安全研究人员 Wojciech Regula 公布了 macOS“快速查看”功能存在的安全漏洞,这个漏洞已经存在了很长时间。macOS“快速查看”功能可能会暴露敏感的用户文件,如照片缩略图和文档文本,甚至在加密的磁盘上。
macOS“快速查看”是 Finder 文件浏览器的功能之一,当用户选中照片或文档后,按下空格键时可以放大照片或预览文档,方便快速查看。
为了提供这种预览功能,“快速查看”创建了一个未加密的缩略图数据库,并保存了文件的缩略图。这些缩略图可以在加密磁盘上提供内容预览,技术人员可以通过特殊的方法访问这些缩略图,macOS 也没有能删除缩略图的缓存自动清除功能。
这个安全问题在 macOS 上至少存在 8 年了,苹果也一直没有解决。在最新的 macOS 版本中,这个问题仍然存在,只是大部分 Mac 用户并不了解。这个安全问题对于执法调查很有帮助,但大多数用户得知他们的 Mac 记录了每个存储设备上的文档路径和缩略图时,都不会太满意。
网友评论