最新macOS“漏洞”曝光:想黑掉一台Mac有多难?

blank发表于1 秒前

要点总结:

  • 安全研究人员发现了一个macOS漏洞,可悄无声息地将受信任的应用程序可执行文件替换为恶意版本,但苹果并不认为这构成安全问题。
  • our报道称,该漏洞利用需要攻击者获得大量访问权限或进行复杂的社会工程,实际攻击极难实现。
  • 这些发现再次印证了Mac安全最佳实践:使用App Store、直接从开发者处购买,并避免从未知来源下载可疑文件。

安全开发者Talal Haj Bakry和Tommy Mysk的一份报告解释了macOS中新发现的一个听起来很吓人的漏洞。在题为“Silent Replacement of Trusted macOS App Executables”的帖子中,研究人员描述了一个安全漏洞,允许攻击者“秘密地将您已从网络安装的受信任应用程序替换为恶意版本”。然而,攻击者需要跨越如此多的障碍,以至于几乎不可能看到任何Mac被感染。

简单来说,该漏洞允许攻击者绕过macOS保护应用程序不被篡改的能力。攻击过程包括删除应用程序,然后将已存档为tar文件的应用程序修改版本复制到Mac上。当应用程序解压后,macOS无法检测到该应用程序是被篡改的版本。最终,用户看到该应用程序,以为它是正常版本,启动它,从而激活恶意软件。

然而,攻击者要将tar文件复制到Mac上,需要访问该机器以删除已安装的正版应用程序。攻击者需要物理接触Mac并能登录,或者必须进行一些复杂的社会工程来说服用户执行必要的操作。

Bakry和Mysk表示他们“偶然”发现了这个漏洞,并向苹果报告。“苹果得出结论,报告的行为不构成安全问题,”Bakry和Mysk说,他们还制作了一个视频解释他们的发现。

如何保护自己免受恶意软件侵害

保护自己免受恶意软件侵害的最简单方法是避免从陌生下载网站下载软件。切勿打开来自未知和意外来源的电子邮件或短信中的链接。如果您收到看起来像是来自您有业务往来的实体的消息,请检查发件人的电子邮件地址并仔细检查URL。如果您看到链接或按钮,可以按住Control键点击它,选择“拷贝链接地址”,然后粘贴到文本编辑器中查看实际URL以进行检查。

苹果已在Mac App Store中审核过软件,这是获取应用程序最安全的方式。如果您不想光顾Mac App Store,那么直接从开发者及其网站购买软件。如果您坚持使用破解软件,您将始终面临恶意软件暴露的风险。

our有几份指南可提供帮助,包括一份关于是否需要防病毒软件的指南、一份Mac病毒、恶意软件和木马列表,以及一份Mac安全软件比较。

Mac软件资讯
00

全部评论 0

暂无跟帖

没有了

到底了

查看更多

发表评论

点击这里给我发消息2507222545请先加好友
在线客服加载中...