IT之家3月15日消息,苹果watchOS8。5正式版今日已向AppleWatch用户推送。据MacRumors报道,安全研究人员发现,watchOS8。5修复了邮件App中的一个安全漏洞,该漏洞可能会在下载远程内容时泄露用户的IP地址。 苹果的邮件隐私保护是iOS15、iPadOS15和macOSMonterey中引入的一项新功能,可隐藏用户的IP地址,因此发件人无法确定用户的位置。该功能还可以防止发件人跟踪用户是否打开电子邮件、查看电子邮件的次数以及是否转发了电子邮件。 IT之家了解到,该功能的工作原理是通过多个代理服务器路由以剥离用户的IP地址,然后分配一个与用户一般区域相对应的随机IP地址,使电子邮件发件人无法看到用户的特定信息。 然而,该功能并不支持AppleWatch,因此产生了安全漏洞。安全研究人员和开发人员TalalHajBakry和TommyMysk发现,AppleWatch不会隐藏收件人的IP地址,在接收邮件通知和打开电子邮件时,都会使用收件人的真实IP地址。 现在,Bakry和Mysk发现苹果已经在watchOS8。5中修复了这个问题。从watchOS8。5开始,AppleWatch会自动阻止加载远程内容,而是提供是否直接加载内容选项。