苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019/02/15 15:18AI云资讯11135
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。

这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果升级租赁计划:每天1美元,年年用上新iPhone
- 重新定义苹果外接存储 aigo PL系列登陆ChinaJoy现场首发
- 内存供货紧缺之下,苹果 iPhone 与 Mac 销量持续走高
- 苹果推出设备换新租赁服务,iPhone可租可买更轻松
- 射频测试仪器的国产时刻:中科四点零闯入苹果、特斯拉供应链背后的产业变局
- 苹果寄望隐私壁垒,打造智能眼镜差异化优势
- 随着DRAM供应趋紧,苹果、戴尔等厂商已将长鑫存储的内存订单预订至2027年
- 苹果2026年秋季不发布标准版iPhone 18,而Pro系列机型涨价后需求依旧强劲
- 苹果智能在国内获批,将集成阿里通义千问AI生态
- iPhone 20 明年将告别铝合金机身:苹果全新材质未来感拉满,但易碎短板明显
- 苹果自动驾驶项目折戟,却自研出高性能 AI 芯片
- 苹果折叠屏iPhone电池采用双电芯设计,总容量或为4883mAh
- 苹果已削减了iPhone 17标准版三分之一的生产线,以应对不断上涨的硬件成本
- 苹果起诉OpenAI涉嫌窃取硬件机密
- 苹果向博通投入300亿美元,用于自研AI芯片Baltra ASIC及无线和射频组件
- 苹果即将推出的iPhone 18 Pro的1TB和2TB版本中的NAND闪存进行减配
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









