苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27爱云资讯720
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。
这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果获新专利:双自动对焦传感器系统,将使iPhone相机性能实现飞跃提升
- 苹果升级版Siri可能要等到2026年3月才会推出
- 苹果液态玻璃设计引发用户强烈抵制:被批干扰视线、影响阅读,用户疾呼立即整改
- 搜打撤新游《逃离鸭科夫》亮相苹果开发者大会 Steam试玩已开启
- iOS 26发布,苹果迎来史上最大规模软件设计更新
- 苹果拟重命名所有操作系统,用年份代替版本号
- 苹果推进智能眼镜暗战谷歌,Meta/微美全息深耕AR赛道抢占XR市场新机遇
- 富士康斥资15亿美元押注印度 苹果悄然将iPhone生产迁出中国以应对关税压力
- 苹果重启LLM Siri项目,将对Siri进行彻底重构
- 谷歌升级Find My生态,自在科技引领苹果谷歌双系统产品方案
- 苹果计划9月份发布iOS 19系统,利用人工智能可延长iPhone电池续航
- 苹果全力研发增强现实AR眼镜,谷歌/微美全息夯实领先优势开启空间交互时代!
- 苹果2025年全球开发者大会将于6月9日开幕
- 苹果手表或将配备摄像头和苹果智能功能
- 苹果调整人工智能部门高管层 Vision Pro负责人接管Siri
- 苹果发布搭载M4芯片的MacBook Air,售价7999元起