苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯843
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。
这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 日本成功摆脱苹果应用商店市场垄断
- 苹果人工智能服务计划采用定制版谷歌Gemini技术
- 三星Exynos 2600工程样片单核性能测试已达到苹果M5级别
- 苹果公布第四季度财报,库克表示苹果操作系统将引入多个第三方人工智能
- 奈飞、亚马逊和苹果均有意收购华纳兄弟
- iPhone Air市场需求疲软,苹果大幅削减生产订单
- 55名中国消费者对苹果提起反垄断诉讼:指控苹果在中国市场对应用程序分发和支付方式进行垄断
- 苹果可折叠iPhone的推出或将明显加大苹果出货量
- 分析师称苹果将逐步增加每年发布的iPhone型号数量,2027年将增至六款
- 苹果全球智能手机出货量已接近三星 iPhone 17需求飙升有望夺回冠军宝座
- 苹果即将发布搭载M5芯片的iPad Pro、Vision Pro及MacBook Pro
- 苹果计划收购计算机视觉公司Prompt AI
- 苹果即将量产搭载M5芯片的MacBook Pro和MacBook Air
- iPhone 17需求激增为苹果提供机会,瞄准3.15亿台四年未升级设备
- 苹果折叠屏iPhone外观像两部iPhone Air粘在一起,售价或超2000美元
- 苹果计划为可折叠iPhone设立试产线 目标2026年出货量增长10%









