Anúncio fechado

O macOS Mojave contém uma falha de segurança que permite que malware descubra o histórico completo do Safari. Mojave é o primeiro sistema operacional em que o histórico do site é protegido, mas a proteção pode ser contornada.

Em sistemas mais antigos, você poderia encontrar esses dados em uma pasta ~/Biblioteca/Safari. O Mojave protege este diretório e você não pode exibir seu conteúdo mesmo com um comando normal no Terminal. Jeff Johnson, que desenvolveu aplicativos como Underpass, StopTheMadness ou Knox, descobriu um bug com o qual o conteúdo desta pasta pode ser exibido. Jeff não queria tornar esse método público e relatou imediatamente o bug à Apple. No entanto, ele acrescenta que o Malware é capaz de violar a privacidade do usuário e trabalhar com o histórico do Safari sem maiores problemas.

No entanto, apenas aplicativos instalados fora da App Store podem usar o bug, pois os aplicativos da Apple Store ficam isolados e não conseguem consultar os diretórios vizinhos. Apesar desse bug, Johnson afirma que proteger o histórico do Safari é a coisa certa a fazer, porque nas versões mais antigas do macOS esse diretório não era protegido de forma alguma e qualquer pessoa poderia investigá-lo. Até que a Apple emita uma atualização de correção, a melhor prevenção é baixar apenas aplicativos em que você confia.

Zdroj: 9to5mac

.