IT之家 7 月 25 日消息,科技媒體 AppleInsider 昨日(7 月 24 日)發(fā)布博文,報道稱研究人員發(fā)現(xiàn)了一種方法,可以繞過蘋果 macOS 的安全機制并運行惡意軟件。
IT之家援引博文介紹,該方法實施門檻相對較高,需要滿足以下 3 個條件:
用戶已在 Mac 設(shè)備下載并安裝應(yīng)用
至少啟動運行過 1 次
攻擊者已獲得目標 Mac 的遠程或物理訪問權(quán)限
該媒體還指出從 Mac App Store 下載的應(yīng)用程序不會受到此漏洞的影響,只有從網(wǎng)站下載的應(yīng)用程序才可能受到影響,因此在實際使用場景下遭到這種攻擊的風(fēng)險并不高。

該方法由安全專家 Talal Haj Bakry 與 Tommy Mysk 發(fā)現(xiàn),指出在滿足上述條件情況下,攻擊者不需要提升權(quán)限,就能靜默替換從網(wǎng)頁下載的應(yīng)用主可執(zhí)行文件,會讓受信任應(yīng)用在重新啟動時執(zhí)行攻擊者控制的代碼,并且不會觸發(fā)安全警告。


在執(zhí)行步驟上,研究人員演示的步驟是,先將目標應(yīng)用以 .tar 格式歸檔,再刪除原始應(yīng)用,隨后解壓歸檔文件。解壓后的應(yīng)用仍可正常啟動,且不會觸發(fā) macOS 的 Gatekeeper 檢查。
由于權(quán)限彈窗仍是 macOS 原生對話框,且來自用戶已信任的應(yīng)用,用戶更可能輸入密碼。研究人員稱,惡意代碼在獲得權(quán)限后,還可恢復(fù)原始代碼,從而在執(zhí)行后隱藏篡改痕跡。
參考
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家包含外鏈的文章均包含本聲明。