本文通过一款名为 Insent 的演示应用,揭示了 macOS 隐私与安全设置中的一个严重缺陷。研究发现,即使用户在系统设置中明确拒绝了应用对受保护文件夹(如文档)的访问权限,应用仍可通过诱导用户在“打开/保存”面板中选择该文件夹来绕过限制。这种基于“用户意图”的操作会解除沙箱对特定路径的拦截,赋予应用永久性的后台访问权限,且这一状态不会在设置界面中正确显示。这表明 macOS 的 TCC 权限机制存在漏洞,用户看到的隐私开关并不真实反映系统的实际防护状态。
macOS 隐私设置形同虚设?演示揭示苹果系统权限管理存在致命漏洞
未经允许不得转载:80aj » macOS 隐私设置形同虚设?演示揭示苹果系统权限管理存在致命漏洞
相关推荐
Brendan Rappazzo 把道德写成法律,再用对抗 Agent 找漏洞
codex-brain: 给 Codex 外挂知识库与长期记忆的落地方案
Codex macOS code_sign_clone 占几十 GB 磁盘: 真相与清理
Codex CLI Intel Mac 安装指南:版本、Node 与 Rosetta
浮光面板:开源 Mac 远控工具集成 OpenAI 助手
开发者效率倍增:开源项目“Codex 多开助手”支持 macOS 独立管理多套 AI 配置
OpenAI Computer Use 功能在 macOS 15.7 瘫痪,手动降级插件可修复
隐私漏洞曝光:Mullvad VPN 的出口 IP 竟成用户追踪指纹,算法缺陷导致匿名性失效