mac OS 汇报一个隐私/安全问题
复现步骤如下:
- 在"系统偏好设置"-> "辅助功能“->“朗读内容"中激活"朗读所选内容",并在"选项"中将"显示控制器"设置成“始终"
2.打开任意App,对App上的文本内容使用“朗读功能”后,屏幕上会弹出控制朗读的界面:
(它的Title会是被朗读的app)
3.在不关闭此界面的前提下,将macOS"锁定屏幕"或者"休眠"
4.唤醒macOS,此时是登录界面,但朗读控制界面仍旧显示在屏幕上,即使没有输入密码解锁的情况下,任何人都可以点击朗读控制界面上的按钮,读取锁屏之前用户正在播听的内容,而这些内容有可能是用户的私人文字信息
在BigSurf, Monterey, Sonoma上均试过,系统表现一致。
[经过版主编辑]
Mac Pro, macOS 12.7