根據資安研究員 Talal Haj Bakry 與 Tommy Mysk 的最新報告指出,蘋果 macOS 存在一項潛在的安全漏洞,允許攻擊者在不提升權限的情況下,將已下載並執行過一次的應用程式主執行檔替換為惡意版本。這一發現已經向蘋果回報,但公司拒絕認定其為需要修補的安全漏洞。
數據發現:替身攻擊的可行性
研究人員指出,只要應用程式是從網路下載並已完成首次開啟驗證,攻擊者便可以將其主執行檔替換為惡意版本。根據 Gatekeeper 的設計, macOS 在首次驗證應用程式後,不會再次檢查其主執行檔的完整性。這意味著,一旦應用程式被替換,系統不會再次提示用戶進行授權。
「根據研究人員 Talal Haj Bakry 與 Tommy Mysk 的報告,替身攻擊可以在不提升權限的情況下成功執行,且 Gatekeeper 不會再次攔阻。」
這種替身攻擊不適用於 Mac App Store 應用程式,因為這些應用程式通常由 root 擁有,難以被篡改。然而,對於從網路下載、由使用者帳號擁有的應用程式,如 Brave、Slack、Signal、Visual Studio Code 等,風險就可能存在。
解讀意義:用戶安全受到威脅
研究人員進一步指出,即使被替換的應用程式不會繼承原本的簽章身分、權限或既有的 TCC 授權,但在嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示。這可能會導致用戶誤以為請求來自可信軟體,從而按下允許。
「Mysk 認為,問題核心在於 macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。」
這種情況下,用戶的安全性受到嚴重威脅,尤其是那些經常使用從網路下載的應用程式的用戶。
產業影響:蘋果的態度引發爭議
蘋果公司對此問題的回應引發了業界的廣泛討論。公司認為,Gatekeeper 的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案。此外,蘋果強調,這種情況仍需要用戶自行批准權限請求,因此不屬於其定義中的安全問題。
「蘋果則回應,Gatekeeper 的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案。」
這種立場引發了許多資安專家的批評,認為蘋果低估了這一漏洞的嚴重性,並未採取必要的措施來保護用戶。
數據背後的啟示
這一發現揭示了 macOS 在安全性方面存在的一些盲點。雖然 Gatekeeper 在首次驗證應用程式時提供了基本的安全保障,但在應用程式被篡改後,系統未能提供足夠的防護。這提醒用戶,在使用從網路下載的應用程式時,應更加謹慎,定期檢查應用程式的來源和簽章。
從產業面來看,蘋果的態度反映出公司在平衡安全性與用戶體驗方面的挑戰。虽然 Gatekeeper 在某些方面提供了安全保障,但這一漏洞暴露了系統在長期安全性上的不足。建議用戶在使用第三方應用程式時,應選擇信譽良好的開發商,並定期更新系統和應用程式。
對於蘋果來說,未來需要在安全性方面投入更多資源,以確保用戶能夠安心使用其產品。
行動呼籲
面對這一潛在的安全威脅,用戶應該提高警惕。建議定期檢查應用程式的來源和簽章,避免使用來源不明的應用程式。同時,定期更新系統和應用程式,以獲得最新的安全修補。如果您對此問題有任何疑問或需要進一步的指導,歡迎留言交流。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是「替身」攻擊?
「替身」攻擊是指攻擊者在不提升權限的情況下,將已下載並執行過一次的應用程式主執行檔替換為惡意版本,使系統不再提示用戶進行授權。
哪些應用程式容易受到「替身」攻擊?
從網路下載並由使用者帳號擁有的應用程式,如 Brave、Slack、Signal、Visual Studio Code 等,容易受到「替身」攻擊。
如何防止「替身」攻擊?
用戶應定期檢查應用程式的來源和簽章,避免使用來源不明的應用程式,並定期更新系統和應用程式。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。













