mac OS 汇报一个隐私/安全问题

复现步骤如下:


  1. 在"系统偏好设置"-> "辅助功能“->“朗读内容"中激活"朗读所选内容",并在"选项"中将"显示控制器"设置成“始终"


2.打开任意App,对App上的文本内容使用“朗读功能”后,屏幕上会弹出控制朗读的界面:


(它的Title会是被朗读的app)


3.在不关闭此界面的前提下,将macOS"锁定屏幕"或者"休眠"


4.唤醒macOS,此时是登录界面,但朗读控制界面仍旧显示在屏幕上,即使没有输入密码解锁的情况下,任何人都可以点击朗读控制界面上的按钮,读取锁屏之前用户正在播听的内容,而这些内容有可能是用户的私人文字信息


在BigSurf, Monterey, Sonoma上均试过,系统表现一致。


[经过版主编辑]

Mac Pro, macOS 12.7

发布日期 2024年9月19日 下午7:21

回复
问题被标记为 排名最靠前的回复

发布日期 2024年9月20日 下午11:06

如果你认为自己发现了影响 Apple 设备、软件或服务的安全性或隐私漏洞,请通过网页“Apple Security Research”直接报告。


了解更多:报告安全性或隐私漏洞 - 官方 Apple 支持 (中国)



[经过版主编辑]

回复量: 3

这个主题已被系统或社区团队关闭。 你可以为你认为有帮助的任何帖子投票,也可以在社区中搜索其他答案。

mac OS 汇报一个隐私/安全问题

欢迎来到 Apple 支持社区
Apple 客户在其产品方面互相帮助的论坛。使用您的 Apple 帐户开始畅游其中吧!!