苹果macOS曝出安全漏洞 允许恶意应用访问Safari记录
2019-02-15 15:18:27AI云资讯1094
Mac和iOS开发人员表示,苹果的macOS Mojave中Safari浏览历史记录有一个安全漏洞,允许恶意应用程序进行完全访问。且波及所有的Mojave(macOS 10.14)版本,包括苹果于2月7日释出的macOS Mojave 10.14.3。
一名开发人员发现了这个缺陷:
Mojave仅为少数应用程序(如Finder)提供对此文件夹的特殊访问权限。但是,我发现了一种在Mojave中绕过这些保护的方法,允许应用程序在~/Library/Safari没有获得系统或用户的任何许可的情况下查看内部,并且没有权限对话框。通过这种方式,恶意软件应用程序可以通过检查他们的网络浏览历史秘密地侵犯用户的隐私。

这不是一个大问题,因为Mac沙盒应用程序(如Mac App Store中的应用程序)无法访问其容器外的文件夹,因此这些应用程序中的恶意代码无法利用这些内容。要产生这种风险,用户必须授权从其他地方下载的应用程序,这是应该只对信任的开发人员进行的操作。
这位开发人员表示他已经将Safari浏览历史漏洞的全部细节传递给苹果,但预计修复需要一些时间。
相关文章
- 苹果iPhone 18 Pro将通过更大光圈的长焦镜头以及实时景深与对焦控制,提升弱光环境下的拍摄表现
- 苹果或终将推出跨平台的OpenClaw竞争产品,以灵活定价提供个性化AI智能体
- 2026 AI眼镜市场“奇点“已至,微软/苹果/微美全息领衔卡位剑指下一代入口争夺
- 苹果提醒Siri AI,它只是一款软件,不会体验情感,也没有物理身体、性别、国籍或个人经历
- 苹果和谷歌新增对Thread 1.4的支持
- Siri AI在欧盟推出受阻,苹果极为恼火
- 苹果宣布推出Siri AI及新一代Apple Intelligence
- 苹果发布 iOS 27,将支持至 iPhone 11
- 苹果2025年App Store生态交易额突破1.4万亿美元创新高
- 苹果将注意力集中在折叠屏的iPhone Ultra上,iPhone 18 Pro Max悄然边缘化
- 苹果在新版Siri上作出妥协:依靠英伟达B200 GPU加密技术,防止谷歌窃取用户数据
- 苹果将在德克萨斯州上线年龄验证功能
- 苹果iPhone Ultra将采用三星的M14 OLED和均热板,而iPhone 18 Pro和Pro Max则配备更先进的M16面板
- 苹果智能眼镜或将复制智能手表策略,颠覆整个眼镜行业
- 苹果iOS 27及全新改版Siri在WWDC前遭泄露,开发者大会最大的惊喜已落空
- 苹果应用商店为了用户安全,每年放弃数十亿美元的收入
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代









