Skip to content

Glosario

client_type

La columna de TCC.db que indica cómo se identifica al cliente: 0 para un bundle ID como com.apple.Terminal, 1 para la ruta absoluta de un binario.

client_type indica cómo leer la columna client de TCC.db: 0 significa un identificador de bundle (por ejemplo, com.apple.Terminal) y 1, una ruta absoluta (por ejemplo, /usr/local/bin/tool).

Las apps legítimas casi siempre se registran por bundle ID. Los clientes identificados por ruta suelen ser herramientas de línea de comandos, scripts o binarios sin empaquetar, y una ruta en una carpeta temporal, compartida u oculta merece un examen más detenido. Vea investigar el abuso de permisos TCC.