macOS 曝重大漏洞:下載 App 竟可被偷偷替換,蘋果卻稱無安全隱患

蘋果 macOS 被揭發存在一項嚴重的安全漏洞,允許攻擊者在用戶不知情的情況下,將已下載且執行過一次的應用程式主執行檔替換為惡意版本。研究人員 Talal Haj Bakry 與 Tommy Mysk 發現,只要應用程式是從網路下載並完成首次開啟驗證,攻擊者即可在不需提升權限的情況下,將其主執行檔替換為惡意版本,且 macOS 的「門禁」(Gatekeeper)不會再次攔阻。

事實陳述

這項漏洞的關鍵在於,macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。研究人員指出,這類攻擊不適用於 Mac App Store 應用程式,因為它們通常由 root 擁有;但對於從網路下載、由使用者帳號擁有的應用程式,風險就可能存在,包括 Brave、Slack、Signal、Visual Studio Code 等。

各方反應

研究人員 Talal Haj Bakry 與 Tommy Mysk 已將此漏洞向蘋果回報,但蘋果並不認為這是需要修補的安全漏洞。蘋果回應,「門禁」的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案;公司也認為,這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。

然而,Mysk 表示,問題核心在於 macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。他強調,這種漏洞可能讓使用者誤以為請求來自可信軟體而按下允許,進而導致個人資訊被盜取。

背景補充

蘋果的 macOS 系統一直以其安全性著稱,但這次的「替身」攻擊漏洞揭示了系統的一個盲點。雖然被替換的程式不會繼承原本的簽章身分、權限或既有的 TCC 授權,但當它嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示,可能讓使用者誤以為請求來自可信軟體而按下允許。

這種漏洞的存在意味著,即使使用者在首次開啟應用程式時通過了 Gatekeeper 的驗證,攻擊者仍可利用這一漏洞,在後續使用過程中植入惡意程式,進一步危害用戶的系統安全。

從產業面來看,蘋果的回應顯得有些保守。雖然他們認為這種情況需要使用者自行批准權限請求,但實際上,這種漏洞仍可能造成嚴重的安全風險。建議蘋果能夠重新評估並採取措施,確保用戶在使用應用程式時的安全性。

面對這一漏洞,用戶可以採取一些防範措施,例如定期更新系統和應用程式,避免從不明來源下載應用程式,以及在授權提示時仔細確認應用程式的信息。此外,用戶也可以考慮使用第三方安全工具,以增強系統的安全性。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是「替身」攻擊?

「替身」攻擊是一種漏洞,允許攻擊者在用戶不知情的情況下,將已下載且執行過一次的應用程式主執行檔替換為惡意版本。

這種攻擊如何發生?

這種攻擊發生在應用程式從網路下載並完成首次開啟驗證後,攻擊者可以在不需提升權限的情況下,將其主執行檔替換為惡意版本。

蘋果如何看待這一漏洞?

蘋果認為這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。