Đóng quảng cáo

macOS Mojave chứa một lỗ hổng bảo mật cho phép phần mềm độc hại khám phá toàn bộ lịch sử của Safari. Mojave là hệ điều hành đầu tiên bảo vệ lịch sử trang web nhưng việc bảo vệ này có thể bị bỏ qua.

Trong các hệ thống cũ hơn, bạn có thể tìm thấy dữ liệu này trong một thư mục ~/Thư viện/Safari. Mojave bảo vệ thư mục này và bạn không thể hiển thị nội dung của nó ngay cả bằng lệnh thông thường trong Terminal. Jeff Johnson, người đã phát triển các ứng dụng như Underpass, StopTheMadness hoặc Knox, đã phát hiện ra một lỗi khiến nội dung trong thư mục này có thể hiển thị. Jeff không muốn công khai phương pháp này và ngay lập tức báo cáo lỗi cho Apple. Tuy nhiên, ông nói thêm rằng Phần mềm độc hại có thể vi phạm quyền riêng tư của người dùng và hoạt động với lịch sử Safari mà không gặp vấn đề gì lớn.

Tuy nhiên, chỉ những ứng dụng được cài đặt bên ngoài App Store mới có thể mắc phải lỗi này, vì các ứng dụng từ Apple Store bị cô lập và không thể nhìn vào các thư mục xung quanh. Bất chấp lỗi này, Johnson tuyên bố rằng việc bảo vệ lịch sử của Safari là điều nên làm, bởi vì trong các phiên bản macOS cũ hơn, thư mục này hoàn toàn không được bảo vệ và bất kỳ ai cũng có thể xem xét nó. Cho đến khi Apple phát hành bản cập nhật sửa lỗi, cách phòng ngừa tốt nhất là chỉ tải xuống những ứng dụng mà bạn tin tưởng.

Nguồn: 9to5mac

.