“惡意軟件繞過公證”,macOS也未必安全?
[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認(rèn)為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。信息安全研究員Patrick Wardle指出,
原創(chuàng)
2020-09-02 09:25:15
來源:釘科技??

[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認(rèn)為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。

圖片 1.png

信息安全研究員Patrick Wardle指出,蘋果批準(zhǔn)的一款偽裝成Adobe Flash播放器更新的常見惡意軟件,其中包含知名惡意軟件Shlayer中使用的代碼。Shlayer是一種木馬下載程序,通過虛假應(yīng)用程序傳播,并通過大量廣告軟件轟炸用戶。

網(wǎng)絡(luò)安全和反病毒公司卡巴斯基在2019年表示,Shlayer是對Mac電腦的“最常見威脅”,大部分是用于進(jìn)行欺詐廣告,替換網(wǎng)站及搜尋結(jié)果,甚至可以從啟用HTTPS的站點(diǎn)中攔截加密的網(wǎng)路流量。

Wardle表示,這是他第一次知道蘋果批準(zhǔn)的惡意軟件登陸macOS系統(tǒng)。蘋果在2019年宣布了macOS的公證流程,要求每個應(yīng)用都要經(jīng)過蘋果方面的審查并由開發(fā)人員簽名后才能在macOS上運(yùn)行,即使它們已在Mac App Store之外發(fā)布了。

發(fā)現(xiàn)惡意軟件后,Wardle與Apple聯(lián)系。目前,Apple已經(jīng)回應(yīng)此事,已經(jīng)禁用了相關(guān)軟件證書,以及開發(fā)者帳戶。但據(jù)報道攻擊者又購買了另一個被公證的Payload并且可以再次繞過Mac 的安全檢測。但蘋果公司表示,新舊惡意軟件均已撤銷公證。(釘科技根據(jù)《theverge》消息編譯)

最新文章
1
年底新旗艦手機(jī)中,一加13將獨(dú)家搭載24GB LPDDR5X內(nèi)存?
2
三大面板企業(yè)國慶將放假,減產(chǎn)應(yīng)對連跌三月的液晶面板價格?
3
TCL首超三星登頂Mini LED電視出貨榜,中國電視高端化戰(zhàn)略見效?
4
享受以舊換新補(bǔ)貼盛宴之時 也應(yīng)思考補(bǔ)貼停止后該怎么辦?
5
高通收購英特爾,達(dá)成雙贏?
6
高光時刻之后 蘋果今年還可能有這些新品
7
中國智能音頻眼鏡線上最新銷量:華為第一 獨(dú)攬60.3%份額
8
iPhone 16 Pro系列首發(fā)翻車:用戶實(shí)測觸摸屏失靈
9
中國移動開展公益守護(hù)行動推進(jìn)“數(shù)字惠民”
10
容聲516WILL養(yǎng)鮮冰箱領(lǐng)“鮮”上市 打造“果蔬生長莊園”
11
官宣:容聲冰箱牽手養(yǎng)鮮生活大使姜妍,516WILL冰箱同步首發(fā)
12
激光顯示,海信十年劍成
13
洗碗機(jī)增長幾近“失速” 認(rèn)知普及將助力行業(yè)提速
14
小空間投影終級形態(tài)——極米神燈Sunlight來了!全光譜吸頂燈更護(hù)眼
15
2024年冷年空調(diào)市場總結(jié):規(guī)模下探,結(jié)構(gòu)降級,空調(diào)行業(yè)邁入新周期
16
下一代工業(yè)智能終端:重新定義制造業(yè)的未來
17
價格戰(zhàn)的烽火將撲向更大功率的機(jī)型
18
三折還不夠?消息稱三星計劃 2025 年推出卷軸屏手機(jī),展開后屏幕可達(dá) 12.4 英寸
19
云市場將走向何方?財報中一探究竟
20
自主Mini LED崛起,二季度TCL超三星成為Mini LED出貨量第一
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512