苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯802
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。
这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 谷歌新款Windows桌面应用为PC端带来类苹果Spotlight搜索栏
- 苹果计划在2026年推出四款2纳米芯片,A20和A20 Pro预计将采用先进的WMCM封装技术
- 苹果iOS 26正式版携全新液态玻璃设计推送:半透明图标、实时翻译与增强群聊功能
- 苹果通过为iPhone 17 Pro提供更大电池 加速推动全球eSIM普及
- 苹果或于2026年为iPhone 18系列搭载A20芯片和两款A20 Pro芯片
- 苹果iPhone 17 Air的电池容量仅为Pro Max机型的62%
- 苹果iPhone 17系列正式发布!绿联新机好搭档为你配齐
- 苹果iPhone 17带来重大安全升级
- 苹果发布超薄手机iPhone Air
- 苹果为Siri开发的AI搜索工具或将利用谷歌的Gemini AI模型来汇总网络信息
- 苹果iPhone 17系列或于欧盟市场推出仅支持eSIM的版本,全球实体SIM卡进入倒计时
- 苹果官宣9月9日举行iPhone 17新品发布会
- 马斯克起诉OpenAI和苹果公司,指控ChatGPT和苹果应用商店非法垄断
- 苹果首款折叠屏iPhone配四摄像头和自研C2基带芯片,并在设计上进行重大创新
- 苹果与谷歌洽谈使用Gemini AI模型改造Siri
- 苹果AI伴侣机器人即将问世:配备7英寸显示屏,2027年上市,或将重塑人机交互标准与行业格局