最近幾天,蘋果的M1處理器各種刷屏,雖然這只是蘋果第一款自研桌面級ARM處理器,但不論CPU性能還是GPU性能,都足以讓AMD、Intel及NVIDIA三家擔憂。
M1芯片已經在三款Mac電腦上應用,蘋果天然的生態優勢也讓M1大放光彩,可以直接運行iOS上的應用。
微博網友@蒸米spark已經實測,就沒有在Mac上的AppStore商店上架的應用,也可以靠直接后脫殼后的ipa在Mac上運行,更夸張的是企業簽名的ipa包可以直接雙擊跟exe一樣運行。
不過蘋果這樣做也有極大的安全隱患,@蒸米spar測試之后表示,在iOS上不越獄很難搞到app沙盒里的文件,對用戶的數據來說是一種保護,結果在macOS上運行的iOS app,數據全都放在user目錄里,普通權限隨便讀寫,聊天記錄,明文密碼啥的,一秒鐘就給拖走,篡改文件導致代碼執行啥的也有可能。
顯然,蘋果在打通Mac與iOS平臺之后,還沒來得及處理相關的安全問題,現在如網友測試的那樣,iOS被保護的應用在Mac上直接變成透明了,不僅會泄漏用戶的隱私,也會讓黑產抓到可乘之機,遺患無窮。
蘋果目前還沒有對此事回應,不過這樣的情況很危險,預計蘋果會采取措施修正安全漏洞。
責編AJX
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
蘋果
+關注
關注
61文章
24600瀏覽量
208369 -
iOS
+關注
關注
8文章
3401瀏覽量
155490 -
安全漏洞
+關注
關注
0文章
152瀏覽量
17157
發布評論請先 登錄
相關推薦
熱點推薦
意法半導體與Calumino合作開發邊緣AI隱私優先型攝像頭
成像傳感器。Calumino的傳感器能夠提供強大的實時洞察,同時從本質上保護個人隱私。為了在不影響性能的前提下恢復公眾對數據驅動型創新的信任,這家澳大利亞公司選擇與意法半導體合作,利用其先進的邊緣AI技術。
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
可能已經超過了已分配的緩沖區大小。緊接著的第12行 sendto 調用就可能發送超出緩沖區邊界的數據。 1 2 3 4 5 6 7 8 9 10
影響
此漏洞的潛在影響是信息泄露,即可能將堆內存中的內容
發表于 02-19 13:55
發布元服務配置隱私聲明
元服務必須先使用AGC的隱私聲明托管服務生成自己的隱私聲明,才能在版本信息頁面選擇到。詳細內容參見配置隱私聲明(元服務)和配置用戶協議。
登錄AppGallery Connect,點擊“APP與元
發表于 11-25 11:24
發布元服務配置隱私說明
如果檢測到元服務中涉及獲取敏感隱私權限或者使用受限開放權限,需要填寫“應用隱私說明”。
注意
如果軟件包中聲明使用了受限開放權限,請確保創建的發布Profile也申請了對應權限,否則元服務審核時將會
發表于 11-24 15:19
蘋果AI革命:M5芯片10核GPU、AI處理速度翻倍,Apple Glass在路上
電子發燒友網報道(文/莫婷婷)近日,蘋果公司悄然揭開了其最新自研芯片M5的面紗,在官網上公開了M5芯片的性能,并上架了搭載M5芯片的新款MacBoo
這個功能,讓你的屏幕,只配你一個人看
仍可正常遠程控制。完美適用于以下場景:遠程操作但無需顯示屏幕(如命令行維護、后臺程序調試)隱藏屏幕內容以保護隱私(如敏感信息處理、個人數據防泄露)如何開啟Splas
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
-CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執行漏洞-3個信息泄露
SAP 數據脫敏工具:SNP TDO如何滿足新頒敏感信息政策要求
面對我國新頒《數據安全法》《個保法》敏感信息政策,本篇文章將詳細解答企業數據合規三大剛需:國家機密防護、商業數據保護、個人隱私脫敏。
電商API合規性:確保數據隱私與法規遵守
? 在當今數字化電商時代,API(應用程序編程接口)作為連接平臺、商家和用戶的核心樞紐,處理著海量敏感數據,如用戶個人信息、交易記錄和行為偏好。然而,隨著全球數據隱私法規的日益嚴格,電商API的合規
【HarmonyOS 5】鴻蒙應用隱私保護詳解
、聊天、記錄生活,不知不覺中,大量個人信息都存儲在了移動設備里。但你有沒有想過,如果這些隱私數據泄露了會怎樣?從接到詐騙電話,到遭遇身份盜用,后果可能不堪設想。好在,HarmonyOS早就為我們的
華邦電子安全閃存產品守護物聯網安全
在 “0” 與 “1” 構建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網聯汽車遭遇遠程劫持導致車門異常鎖止,到關鍵基礎設施因隱私數據泄露而宕機,每一個安全漏洞都可能引發蝴蝶
AI時代的隱私護盾:三星Knox Vault如何構建數據安全防線
日程節奏。 這種高度個性化的體驗提供了更多便利,同時也對隱私保護提出了更高要求。手機知道得越多,隱私安全責任就越重大。那么,如何確保私人數據不被泄露? 三星始終堅信,強大的安全性是隱私
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
芯盾時代設備指紋技術全新升級
在數字經濟高速發展的今天,黑灰產攻擊如影隨形,個人隱私泄露、金融欺詐、電商刷單等風險事件頻發。芯盾時代 “覓跡” 設備指紋全新升級,以跨渠道識別能力打破行業壁壘,為金融、電商、游戲等多場景構筑安全屏障。
爆蘋果M1MacBook漏洞:iOS應用泄露個人隱私
評論