品玩

科技创新者的每日必读

打开APP
关闭

Apple News+桌面版应用存巨大漏洞:无需订阅就能下载杂志

2019年3月27日

PingWest品玩3月27日讯,有用户发现iMac和MacBook上的Apple News +应用程序存在巨大漏洞,该漏洞允许任何人下载所有杂志,无需订阅。

发现漏洞的用户Steve Troughton-Smith称,Apple News +的杂志没有使用FairPlay技术,FairPlay是苹果开发的一项技术,提供DRM(数字版权管理)工具,苹果用它来保护iTunes商店中受版权保护的内容。虽然在iPhone或iPad上,iOS严格限制了用户可以修改应用的方式,但是当使用桌面版的Apple News +时,Apple News +会从PDF版本的杂志中预加载页面并将它们存储在macOS的缓存文件夹中,在那里可以轻松访问它们并用于重建PDF文件。虽然这仅对每本杂志的前几页有效,但Steve注意到Apple News +还会下载所有页面的列表及其唯一的URL,这些URL是公开托管的,因此只要拥有特定地址就可直接访问。Steve为此编写了一个基本脚本,可以遍历所有链接并下载页面,然后可以轻松地将其组合成PDF。

如果苹果不加紧给出应对措施的话,那么这些杂志很可能会出现在第三方平台供消费者免费阅读。

取消 发布

下载品玩App,比99.9%的人更先知道关于「公司」的新故事

下载品玩App

比99.9%的人更先知道关于「公司」的新故事

iOS版本 Android版本
立即下载
AI阅读助手
以下有两点提示,请您注意:
1. 请避免输入违反公序良俗、不安全或敏感的内容,模型可能无法回答不合适的问题。
2. 我们致力于提供高质量的大模型问答服务,但无法保证回答的准确性、时效性、全面性或适用性。在使用本服务时,您需要自行判断并承担风险;
感谢您的理解与配合
该功能目前正处于内测阶段,尚未对所有用户开放。如果您想快人一步体验产品的新功能,欢迎点击下面的按钮申请参与内测 申请内测