苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯876
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。
这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果公司也将在巴西开放第三方应用商店
- 苹果iPhone 17系列高端机型所搭载的12GB LPDDR5X内存芯片被迫加价230%
- 三星将在2026年推出阔折叠手机,与苹果折叠屏iPhone展开对决
- 三星已成苹果iPhone 17系列最大的内存供应商,占出货量60-70%,还将为iPhone 18供货
- 苹果iPhone 18 Pro和Pro Max将迎来机身设计的重大改变,iPhone 17e将配备无线充电功能
- 苹果人工智能服务器芯片Baltra或将用于执行人工智能推理任务
- 苹果智能眼镜有望采用非iPhone芯片组,在保留顶级功能与性能的同时攻克电池续航难题
- 三星为Exynos 2600开发的散热技术或将应用于苹果芯片及高通骁龙平台
- Meta的首席法务官将加入苹果并接任总法律顾问一职
- 苹果应用商店增长乏力,陷入停滞期
- 苹果负责用户界面设计的主管将离职加入Meta公司
- 苹果2026年改变iPhone 18发布周期将导致出货量下降4.2%
- 英特尔或将在2027年重返苹果电脑供应链
- iPhone 17热销或助推苹果今年超越三星
- 据预测,苹果首款折叠屏iPhone售价为2399美元
- 库克暂时没有卸任计划,但苹果面临人才流失









