ปิดโฆษณา

macOS Mojave มีข้อบกพร่องด้านความปลอดภัยที่ทำให้มัลแวร์สามารถค้นพบประวัติทั้งหมดของ Safari ได้ Mojave เป็นระบบปฏิบัติการระบบแรกที่ป้องกันประวัติเว็บไซต์ แต่สามารถข้ามการป้องกันได้

ในระบบเก่า คุณสามารถค้นหาข้อมูลนี้ได้ในโฟลเดอร์ ~/Library/Safari. Mojave ปกป้องไดเร็กทอรีนี้ และคุณไม่สามารถแสดงเนื้อหาไดเร็กทอรีได้แม้จะใช้คำสั่งปกติใน Terminal ก็ตาม Jeff Johnson ผู้พัฒนาแอปพลิเคชันเช่น Underpass, StopTheMadness หรือ Knox ค้นพบข้อบกพร่องที่ทำให้เนื้อหาในโฟลเดอร์นี้สามารถแสดงได้ Jeff ไม่ต้องการเปิดเผยวิธีการนี้ต่อสาธารณะและรายงานข้อผิดพลาดไปยัง Apple ทันที อย่างไรก็ตาม เขาเสริมว่ามัลแวร์สามารถละเมิดความเป็นส่วนตัวของผู้ใช้และทำงานกับประวัติ Safari ได้โดยไม่มีปัญหาใหญ่

อย่างไรก็ตาม เฉพาะแอปพลิเคชันที่ติดตั้งนอก App Store เท่านั้นที่สามารถใช้ข้อบกพร่องได้ เนื่องจากแอปพลิเคชันจาก Apple Store จะถูกแยกออกจากกันและไม่สามารถดูไดเร็กทอรีโดยรอบได้ แม้จะมีข้อบกพร่องนี้ แต่ Johnson อ้างว่าการปกป้องประวัติของ Safari เป็นสิ่งที่ถูกต้อง เนื่องจากใน macOS เวอร์ชันเก่า ไดเร็กทอรีนี้ไม่ได้รับการปกป้องเลย และใครๆ ก็สามารถเข้าไปตรวจสอบได้ การป้องกันที่ดีที่สุดคือดาวน์โหลดเฉพาะแอพที่คุณเชื่อถือจนกว่า Apple จะออกการอัปเดตแก้ไข

แหล่งที่มา: 9to5mac

.