Mac和iOS開發(fā)人員表示,蘋果的macOS Mojave中Safari瀏覽歷史記錄有一個安全漏洞,允許惡意應用程序進行完全訪問。且波及所有的Mojave(macOS 10.14)版本,包括蘋果于2月7日釋出的macOS Mojave 10.14.3。
一名開發(fā)人員發(fā)現(xiàn)了這個缺陷:
Mojave僅為少數(shù)應用程序(如Finder)提供對此文件夾的特殊訪問權限。但是,我發(fā)現(xiàn)了一種在Mojave中繞過這些保護的方法,允許應用程序在~/Library/Safari沒有獲得系統(tǒng)或用戶的任何許可的情況下查看內(nèi)部,并且沒有權限對話框。通過這種方式,惡意軟件應用程序可以通過檢查他們的網(wǎng)絡瀏覽歷史秘密地侵犯用戶的隱私。
這不是一個大問題,因為Mac沙盒應用程序(如Mac App Store中的應用程序)無法訪問其容器外的文件夾,因此這些應用程序中的惡意代碼無法利用這些內(nèi)容。要產(chǎn)生這種風險,用戶必須授權從其他地方下載的應用程序,這是應該只對信任的開發(fā)人員進行的操作。
這位開發(fā)人員表示他已經(jīng)將Safari瀏覽歷史漏洞的全部細節(jié)傳遞給蘋果,但預計修復需要一些時間。
Mac和iOS開發(fā)人員表示,蘋果的macOS Mojave中Safari瀏覽歷史記錄有一個安全漏洞,允許惡意應用程序進行完全訪問。且波及所有的Mojave(macOS 10.14)版本,包括蘋果于2月7日釋出的macOS Mojave 10.14.3。
一名開發(fā)人員發(fā)現(xiàn)了這個缺陷:
Mojave僅為少數(shù)應用程序(如Finder)提供對此文件夾的特殊訪問權限。但是,我發(fā)現(xiàn)了一種在Mojave中繞過這些保護的方法,允許應用程序在~/Library/Safari沒有獲得系統(tǒng)或用戶的任何許可的情況下查看內(nèi)部,并且沒有權限對話框。通過這種方式,惡意軟件應用程序可以通過檢查他們的網(wǎng)絡瀏覽歷史秘密地侵犯用戶的隱私。
這不是一個大問題,因為Mac沙盒應用程序(如Mac App Store中的應用程序)無法訪問其容器外的文件夾,因此這些應用程序中的惡意代碼無法利用這些內(nèi)容。要產(chǎn)生這種風險,用戶必須授權從其他地方下載的應用程序,這是應該只對信任的開發(fā)人員進行的操作。
這位開發(fā)人員表示他已經(jīng)將Safari瀏覽歷史漏洞的全部細節(jié)傳遞給蘋果,但預計修復需要一些時間。
責任編輯:陳錦娜
特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權歸原作者所有,并不代表本網(wǎng)贊同其觀點和對其真實性負責。如該內(nèi)容涉及任何第三方合法權利,請及時與ts@hxnews.com聯(lián)系或者請點擊右側(cè)投訴按鈕,我們會及時反饋并處理完畢。
- 蘋果取消Airpower怎么回事?蘋果為什么取消Airpower原因揭秘2019-03-30
- 蘋果高通專利戰(zhàn)持續(xù):美貿(mào)易法官再判蘋果侵權2019-03-28
- 蘋果高通專利大戰(zhàn)事件始末詳情,蘋果高通專利大戰(zhàn)結(jié)果是什么2019-03-27
- 最新科技數(shù)碼 頻道推薦
-
微軟禁過愚人節(jié)是怎么回事 愚人節(jié)弊大于利嗎2019-03-31
- 進入圖片頻道最新圖文
- 進入視頻頻道最新視頻
- 一周熱點新聞
已有0人發(fā)表了評論