驚人發現:蘋果 macOS 系統存在嚴重的安全漏洞,允許攻擊者在用戶不知情的情況下,將已下載並執行過的應用程式主執行檔替換為惡意版本。研究人員 Talal Haj Bakry 與 Tommy Mysk 揭露了這項漏洞,並已向蘋果回報,但蘋果卻拒絕承認這是需要修補的安全問題。
替身攻擊:如何發生?
根據研究人員的報告,只要應用程式是从網路下載並完成首次開啟驗證,攻擊者便可以在不需提升權限的情況下,將其主執行檔替換為惡意版本。這意味著,即使應用程式已經通過 Gatekeeper 的首次驗證,系統也不會再次攔阻被替換的程式。
這種攻擊手法特別危險,因為當被替換的程式嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示,用戶可能會誤以為請求來自可信的軟體而按下允許。
蘋果的回應
蘋果對此問題的回應引起了爭議。公司表示,Gatekeeper 的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案。蘋果認為,這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。
然而,研究人員指出,問題的核心在於 macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。
從產業面來看,蘋果的態度反映了公司在安全性與用戶體驗之間的權衡。虽然 Gatekeeper 的設計初衷是為了防範未知的威脅,但在面對已知且受信賴的應用程式時,系統的安全性仍有待加強。用戶應該提高警覺,定期更新系統並安裝防毒軟件,以降低被攻擊的風險。
影響範圍
這項漏洞主要影響從網路下載、由使用者帳號擁有的應用程式,包括 Brave、Slack、Signal、Visual Studio Code 等。這些應用程式通常不由 root 擁有,因此更容易受到替身攻擊的威脅。
值得注意的是,Mac App Store 的應用程式不受此漏洞影響,因為它們通常由 root 擁有,且系統會進行更嚴格的驗證。
用戶該如何保護自己?
面對這項潛在的安全威脅,用戶可以採取以下措施來保護自己的系統:
- 定期更新 macOS 系統和應用程式,確保使用最新版本。
- 安裝可靠的防毒軟件,並定期掃描系統。
- 在授權提示出現時,仔細檢查應用程式的名稱和圖示,確保其來源可信。
- 避免從不明來源下載應用程式,選擇官方渠道或知名開發者的應用。
說真的,安全意識永遠是最好的防護工具。用戶應該保持警惕,並及時採取必要的防護措施。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
這項漏洞影響哪些 macOS 版本?
這項漏洞影響所有版本的 macOS,尤其是那些允許用戶從網路下載應用程式的版本。
如何檢查我的應用程式是否已被替換?
您可以使用 Terminal 命令或第三方安全工具來檢查應用程式的簽章和文件完整性。如果發現異常,建議立即卸載並重新安裝該應用程式。
蘋果是否有計劃修補這項漏洞?
目前,蘋果尚未公開表示將修補這項漏洞。用戶可以通過官方渠道向蘋果反映此問題,推動公司採取行動。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。