微博网友@蒸米spark已经实测,就没有在Mac上的AppStore商店上架的应用,也可以靠直接后脱壳后的ipa在Mac上运行,更夸张的是企业签名的ipa包可以直接双击跟exe一样运行。

不过苹果这样做也有极大的安全隐患,@蒸米spar测试之后表示,在iOS上不越狱很难搞到app沙盒里的文件,对用户的数据来说是一种保护,结果在macOS上运行的iOS app,数据全都放在user目录里,普通权限随便读写,聊天记录,明文密码啥的,一秒钟就给拖走,篡改文件导致代码执行啥的也有可能。
显然,苹果在打通Mac与iOS平台之后,还没来得及处理相关的安全问题,现在如网友测试的那样,iOS被保护的应用在Mac上直接变成透明了,不仅会泄漏用户的隐私,也会让黑产抓到可乘之机,遗患无穷。
苹果目前还没有对此事回应,不过这样的情况很危险,预计苹果会采取措施修正安全漏洞。

微博网友@蒸米spark已经实测,就没有在Mac上的AppStore商店上架的应用,也可以靠直接后脱壳后的ipa在Mac上运行,更夸张的是企业签名的ipa包可以直接双击跟exe一样运行。

不过苹果这样做也有极大的安全隐患,@蒸米spar测试之后表示,在iOS上不越狱很难搞到app沙盒里的文件,对用户的数据来说是一种保护,结果在macOS上运行的iOS app,数据全都放在user目录里,普通权限随便读写,聊天记录,明文密码啥的,一秒钟就给拖走,篡改文件导致代码执行啥的也有可能。
显然,苹果在打通Mac与iOS平台之后,还没来得及处理相关的安全问题,现在如网友测试的那样,iOS被保护的应用在Mac上直接变成透明了,不仅会泄漏用户的隐私,也会让黑产抓到可乘之机,遗患无穷。
苹果目前还没有对此事回应,不过这样的情况很危险,预计苹果会采取措施修正安全漏洞。

- [ 2022-08-08 ] 天帷动态│沈昌祥院士莅临天帷信安考察指导
- [ 2025-12-05 ] 合肥市市场监督管理局党组书记刘鹏到中检天帷调研交流
- [ 2025-12-04 ] 关于组织开展第三届“数信杯”数据安全大赛的通知
- [ 2025-12-04 ] 中检天帷参编的《关键信息基础设施安全保护支撑能力白皮书》正式发布
- [ 2025-12-03 ] 中检天帷在2025年上海市工业和信息化领域网络安全实战攻防活动中夺得两项荣誉
- [ 2025-11-29 ] 中检天帷荣获双品工程 “品牌引领·匠心产品”奖项
- [ 2025-11-28 ] 中检天帷入选数据安全赛事、人才培养两大核心工作组成员单位












