關鍵警告:蘋果 macOS 系統被揭發存在嚴重的安全漏洞,允許攻擊者在不需提升權限的情況下,將已下載並執行過的應用程式主執行檔替換為惡意版本。
🔥 安全漏洞詳情
研究人員 Talal Haj Bakry 與 Tommy Mysk 發現,只要應用程式是從網路下載且已通過首次開啟驗證,攻擊者就能在不受 macOS 內建防護機制「門禁」(Gatekeeper)攔阻的情況下,將其主執行檔替換為惡意版本。這意味著,即使應用程式已通過首次驗證,其內部的主執行檔仍可能被篡改。
🎯 受影響應用程式
這種攻擊方式主要影響從網路下載的應用程式,尤其是那些由使用者帳號擁有的應用程式,例如 Brave、Slack、Signal、Visual Studio Code 等。這些應用程式一旦被替換,系統不會要求用戶重新授權,這使得攻擊者可以輕易地植入惡意程式。
🛡️ 安全機制失效
研究人員指出,被替換的應用程式不會繼承原有的簽章身分、權限或 TCC 授權,但當它嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示。這種混淆手段可能使用戶誤以為請求來自可信軟體,進而按下允許。
💬 苹果官方回應
蘋果公司對此問題的態度引起了爭議。官方表示,「門禁」的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案。公司認為,這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。
從產業面來看,蘋果的態度反映了公司在安全與用戶體驗之間的權衡。雖然「門禁」在首次驗證時確實提供了初步保護,但其未能在應用程式被篡改後重新驗證,這無疑留下了安全漏洞。建議用戶在使用第三方應用程式時,保持高度警覺,定期更新系統並安裝防毒軟件。
🤔 使用者該如何應對?
面對這項潛在的安全威脅,用戶可以採取一些基本措施來保護自己的系統。首先,盡量從信譽良好的來源下載應用程式,如 Mac App Store。其次,定期更新操作系統和應用程式,以獲得最新的安全補丁。最後,安裝並使用可靠的防病毒軟件,以增加一層保護。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是「門禁」(Gatekeeper)?
「門禁」(Gatekeeper)是 macOS 內建的安全機制,旨在防止未經授權的應用程式在系統中運行。它會在首次啟動應用程式時進行檢查,確保其來源可靠。
哪些應用程式容易受到這種攻擊?
從網路下載且由使用者帳號擁有的應用程式容易受到這種攻擊,包括 Brave、Slack、Signal、Visual Studio Code 等。
蘋果為什麼不認為這是漏洞?
蘋果認為「門禁」的設計重點是檢查首次開啟前的下載應用程式,而非持續監控已擁有且可修改的檔案。公司認為,這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。