macOS“快速查看”存在 Bug 缩略图缓存会泄露加密数据

互联网 | 编辑: 潘翔城 2018-06-19 10:35:42转载

安全研究人员 Wojciech Regula 公布了 macOS“快速查看”功能存在的安全漏洞,这个漏洞已经存在了很长时间。macOS“快速查看”功能可能会暴露敏感的用户文件,如照片缩略图和文档文本,甚至在加密的磁盘上。

macOS“快速查看”是 Finder 文件浏览器的功能之一,当用户选中照片或文档后,按下空格键时可以放大照片或预览文档,方便快速查看。

为了提供这种预览功能,“快速查看”创建了一个未加密的缩略图数据库,并保存了文件的缩略图。这些缩略图可以在加密磁盘上提供内容预览,技术人员可以通过特殊的方法访问这些缩略图,macOS 也没有能删除缩略图的缓存自动清除功能。

这个安全问题在 macOS 上至少存在 8 年了,苹果也一直没有解决。在最新的 macOS 版本中,这个问题仍然存在,只是大部分 Mac 用户并不了解。这个安全问题对于执法调查很有帮助,但大多数用户得知他们的 Mac 记录了每个存储设备上的文档路径和缩略图时,都不会太满意。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑