发布于:2019-03-27 23:47:56 点击次数:152

PingWest品玩3月27日讯,有用户发现iMac和MacBook上的AppleNews+应用程序存在巨大漏洞,该漏洞允许任何人下载所有杂志,无需订阅。

发现漏洞的用户SteveTroughton-Smith称,AppleNews+的杂志没有使用FairPlay技术,FairPlay是苹果开发的一项技术,提供DRM(数字版权管理)工具,苹果用它来保护iTunes商店中受版权保护的内容。虽然在iPhone或iPad上,iOS严格限制了用户可以修改应用的方式,但是当使用桌面版的AppleNews+时,AppleNews+会从PDF版本的杂志中预加载页面并将它们存储在macOS的缓存文件夹中,在那里可以轻松访问它们并用于重建PDF文件。虽然这仅对每本杂志的前几页有效,但Steve注意到AppleNews+还会下载所有页面的列表及其唯一的URL,这些URL是公开托管的,因此只要拥有特定地址就可直接访问。Steve为此编写了一个基本脚本,可以遍历所有链接并下载页面,然后可以轻松地将其组合成PDF。


相关阅读

视频网站改变玩具业:10后千万富翁是如何诞生的?

红米Note 7 Pro与荣耀8X跑分对比:前者胜出

比亚迪2018全年营收1300亿,同比增长22.8%

“对不起,我是恐怖分子的儿子”

全国冠军赛第四日:孙杨三创世界最佳

再夺冠军赛800米冠军 孙杨缘何三破世界最佳战绩

笑岔气,那个花样作死的「忌日快乐」终于出续集了!

对比Pixel 3和S10 Plus!华为P30 Pro夜拍实测:回不去了