Apple|网友发现苹果M1 Mac漏洞:密码、聊天纪录可从ipa包中直接读取
最近几天 , 苹果的M1处理器各种刷屏 , 虽然这只是苹果第一款自研桌面级ARM处理器 , 但不论CPU性能还是GPU性能 , 都足以让AMD、Intel及NVIDIA三家担忧 。M1芯片已经在三款Mac电脑上应用 , 苹果天然的生态优势也让M1大放光彩 , 可以直接运行iOS上的应用 。
访问:
苹果在线商店(中国) - Mac
微博网友@蒸米spark已经实测 , 就没有在Mac上的AppStore商店上架的应用 , 也可以靠直接后脱壳后的ipa在Mac上运行 , 更夸张的是企业签名的ipa包可以直接双击跟exe一样运行 。
文章图片
【Apple|网友发现苹果M1 Mac漏洞:密码、聊天纪录可从ipa包中直接读取】不过苹果这样做也有极大的安全隐患 , @蒸米spar测试之后表示 , 在iOS上不越狱很难搞到app沙盒里的文件 , 对用户的数据来说是一种保护 , 结果在macOS上运行的iOS app , 数据全都放在user目录里 , 普通权限随便读写 , 聊天记录 , 明文密码啥的 , 一秒钟就给拖走 , 篡改文件导致代码执行啥的也有可能 。
显然 , 苹果在打通Mac与iOS平台之后 , 还没来得及处理相关的安全问题 , 现在如网友测试的那样 , iOS被保护的应用在Mac上直接变成透明了 , 不仅会泄漏用户的隐私 , 也会让黑产抓到可乘之机 , 遗患无穷 。
苹果目前还没有对此事回应 , 不过这样的情况很危险 , 预计苹果会采取措施修正安全漏洞 。
文章图片
推荐阅读
- Apple|苹果高管解读AirPods 3代技术细节 暗示蓝牙带宽可能成为瓶颈
- Apple|摩根大通分析师:交货时间来看iPhone 13系列已达供需平衡
- 牛上|英媒文章:2021年最有趣的科学发现
- Apple|法官称苹果零售店搜包和解协议虽不完美,但可继续进行
- Apple|苹果希望手机/平板设备能正面为其他设备无线充电
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 网友|重磅!2021年度『量化』关键词揭榜
- 奇葩趣闻|男子加了2万的油发现是中围石油:同名公司曾被中国石油起诉商标侵权
- Apple|新专利显示 苹果计划用光学传感器取代手表的数码表冠
- 行星|天文学家发现迄今规模最大的一组星际行星