解析用タグ
MENU
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
PCやMacの性能を100%発揮
ソフトアンテナ
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
ソフトアンテナ
  • このブログに関して
  • 特集アーカイブ
    • Windows更新情報
    • Windows11使いこなし
    • Windows 10使いこなし
    • macOS/iOS/iPadOS更新情報
    • macOS使いこなし
    • iOS使いこなし
    • Webブラウザ更新情報
  • ソフトウェア
  • Windows
  • Mac
  • iOS
  • セール
  1. ホーム
  2. Mac
  3. 個人情報漏洩?サンドボックスMacアプリが通知なしにスクリーンショットを撮影できることが明らかに

個人情報漏洩?サンドボックスMacアプリが通知なしにスクリーンショットを撮影できることが明らかに

2018 2/12
Mac
2018年2月12日
  • URLをコピーしました!

Binoculars old antique equipment 55804

Mac App Storeで配布されているMacアプリはサンドボックスアプリとも呼ばれ、一部の機能が制限されるかわりに安全なアプリとして知られています。

しかし今回fastlane.toolsの創設者Felix Krause氏は、サンドボックスMacアプリがユーザーに対する通知になしにデスクトップのスクリーンショットを撮影可能で、セキュリティ上の問題が存在すると指摘しています(slashdot)。

アプリがターゲットのデスクトップのスクリーンショットを密かに撮影し、OCRソフトウェアなどを利用して、パスワードやメールの内容や各種機密情報を取得することができるとの指摘です。

Mac take screenshots

具体的には以下のような簡単なコードでスクリーンショットが撮影可能で、取得した画像をOCR libraryを利用して処理することで、機密情報を抜き出すことができると説明されています。

CGImageRef screenshot = CGWindowListCreateImage(
  CGRectInfinite, 
  kCGWindowListOptionOnScreenOnly, 
  kCGNullWindowID, 
  kCGWindowImageDefault);

NSBitmapImageRep *bitmapRep = [[NSBitmapImageRep alloc] initWithCGImage:screenshot];

同氏はApp Storeのレビュープロセスの改善や、パーミッションダイアログの表示、スクリーンにアクセスが発生した際毎回ユーザーに通知を行うことなどの改善案をあげ、Appleのバグトラッカーraderにも登録しています。

今回の問題はサンドボックス外のアプリにもあてはまりますが、サンドボックスアプリの場合無条件に信頼しがちなので、上記のような制限があったほうが望ましいのかもしれません。

Mac
Mac sandbox
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
  • HomePodの電源ケーブルが「技術的には」取り外し可能であることが判明
  • 【2/12まで】Kindleストアで「この世界の片隅に」など7,000冊以上が50%オフの『フタスペ』全点50%ポイント還元フェアが開催中

関連記事

  • macOS Ventura 13.3で再起動時に何回もアクセシビリティ許可が求められる不具合が修正されたかも
    2023年3月29日
  • macOS Ventura 13.3正式版がリリース - 新しい絵文字の追加や不具合の修正など
    2023年3月28日
  • スティーブ・ジョブズ氏、人気のMacアプリ開発者の命を救っていた
    2023年3月25日
  • MicrosoftがParallelsと提携しApple M1/M2 Mac上のWindows 11を正式サポート
    2023年2月17日
  • Apple、macOS Big Sur 11.7.4正式版をリリース - 重要なセキュリティ修正
    2023年2月16日
  • macOS Ventura 13.2.1正式版がリリース - バグ修正とセキュリティアップデート
    2023年2月14日
  • Appleのmini LED搭載27インチディスプレイはまたも延期か
    2023年2月11日
  • macOS Ventura 13.2とパイオニアのCD/DVDドライブの間で互換性の問題が確認される
    2023年2月4日
スポンサーリンク
サイト内検索
特集アーカイブ
  • Windows更新情報
  • Windows11使いこなし
  • Windows 10使いこなし
  • macOS/iOS/iPadOS更新情報
  • macOS使いこなし
  • iOS使いこなし
  • Webブラウザ更新情報
Feedlyに登録

登録お願いします!

follow us in feedly

人気記事
  • S 20230324 095954 Windows 11で「ローカルセキュリティ機関の保護がオフになっている」との警告が表示されユーザーがパニックに
  • S 20230323 105444 Microsoft、Windows 11対応PCに「標準ハードウェアセキュリティはサポートされていません」と表示されるバグをどうしても修正できない
  • S 20220318 94447 Windows Next Valley(Windows 12)のシステム要件はこうなる
  • Pexels photo 544295 LinuxがmacOSよりもAppleのハードウェアに貢献している
  • Start Folders Microsoft、Windows 11 KB5023778でスタートメニュー広告を導入
  • 1679398207 no tpm source scott windows 11 forum Windows 11対応PCでTPMが検出されないのはバギーなMicrosoft Defenderが原因か?
  • S 20230325 100206 Microsoftが無料のWindows 11仮想マシンを更新し「Moment 2」に対応
  • Windows 10 logo Windows 10の累積アップデートKB5023696でも問題が発生中
  • S 20221123 111042 Windows 11のタスクトレイ時計の秒表示を有効にする方法
  • S 20230317 103439 【朗報】Microsoft、EdgeのBingアイコンを削除する設定機能を追加
カテゴリー
タグ
Amazon Android App Apple applewatch appsale Chrome Edge Firefox Git Github Google iOS iPad ipados iPhone iPhone6 iphone7 iphone8 iTunes JavaScript Kindle Linux Mac MacBook MacBookPro macos Microsoft Nintendo OS X OSX Parallels Rails Ruby Sale Steam Swift Twitter VMware Windows windows7 windows10 windows11 Wine Yosemite
新着記事
  • 【2023年4月分】Kindle月替わりセールが更新 - イシューからはじめよなどが対象
  • AIを活用した開発で不可能が可能となり意欲的になれる
  • Xcode 14.3がリリース - iOS 16.4やmacOS Ventura 13.3に対応したSDKを同梱。要Ventura
src256
ソフトアンテナを開発しています。

Windows/Mac/Linux全部使用中。ソフトウェア、ハードウェアいろいろなモノに興味があります。

好きなエディタはEmacs。好きな言語はRubyです。


srcw.net
  • プライバシーポリシー

© 2022 ソフトアンテナ

目次