關閉廣告

macOS Mojave 包含一個安全漏洞,讓惡意軟體發現 Safari 的完整歷史記錄。 Mojave 是有史以來第一個對網站歷史記錄進行保護的作業系統,但這種保護可以被繞過。

在舊系統中,您可以在資料夾中找到此數據 〜/圖書館/Safari。 Mojave 保護此目錄,即使在終端機中使用普通命令也無法顯示其內容。開發 Underpass、StopTheMadness 或 Knox 等應用程式的 Jeff Johnson 發現了一個可以顯示此資料夾中內容的錯誤。 Jeff 不想公開這個方法,並立即向 Apple 報告了這個錯誤。不過,他補充說,惡意軟體能夠侵犯用戶隱私並使用 Safari 歷史記錄,而不會出現重大問題。

但是,只有安裝在 App Store 外部的應用程式才能使用該錯誤,因為 Apple Store 中的應用程式是隔離的,無法查看周圍的目錄。儘管存在這個錯誤,約翰遜聲稱保護 Safari 的歷史記錄是正確的做法,因為在舊版本的 macOS 中,該目錄根本不受保護,任何人都可以查看它。在蘋果發布修復更新之前,最好的預防措施是只下載您信任的應用程式。

來源: 9to5mac

.