苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯1018
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。

这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果的继任CEO约翰·特努斯面临的第一个大难题是人工智能
- 库克发布致各界的公开信,感谢苹果粉丝们在他15年任期内的支持
- 苹果首席执行官蒂姆·库克将卸任,约翰·特纳斯接任
- 玄景M6白色AI眼镜消博会首曝,模块化设计抢跑苹果
- 亚马逊以115亿美元收购全球星公司,苹果却成为这场交易的赢家
- 为了抑制因DRAM短缺导致的价格上涨,苹果将对iPhone 18 Pro实施价格冻结
- Meta奏响“百镜大战”热潮序曲,Snap/苹果/微美全息融合AR与AI强势入场
- 苹果无显示屏智能眼镜预计在2027年初首次亮相,或将推出四种不同设计
- 苹果在无折痕显示屏技术上取得成功,iPhone Fold启动量产
- 苹果iPhone 17 Pro随阿尔忒弥斯登月任务进入太空
- 苹果高价收购移动内存芯片,维持产品线的设备定价不变
- 苹果CarPlay已支持ChatGPT,打开了仪表盘上与AI聊天机器人对话的大门
- 苹果计划于2030年前推出其史上最大OLED屏iMac
- 苹果20周年纪念版iPhone 20将采用1.1毫米超薄边框,搭配四曲面显示屏
- 苹果或将允许用户选择人工智能聊天机器人接入Siri
- 苹果官宣全球开发者大会将于6月8日举行
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench
- 在MoltBot/ClawdBot,火山方舟模型服务助力开发者畅享模型自由









