-->
“惡意軟件繞過公證”,macOS也未必安全?
[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。信息安全研究員Patrick Wardle指出,
原創(chuàng)
2020-09-02 09:25:15
來源:釘科技??

[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。

圖片 1.png

信息安全研究員Patrick Wardle指出,蘋果批準的一款偽裝成Adobe Flash播放器更新的常見惡意軟件,其中包含知名惡意軟件Shlayer中使用的代碼。Shlayer是一種木馬下載程序,通過虛假應用程序傳播,并通過大量廣告軟件轟炸用戶。

網(wǎng)絡安全和反病毒公司卡巴斯基在2019年表示,Shlayer是對Mac電腦的“最常見威脅”,大部分是用于進行欺詐廣告,替換網(wǎng)站及搜尋結果,甚至可以從啟用HTTPS的站點中攔截加密的網(wǎng)路流量。

Wardle表示,這是他第一次知道蘋果批準的惡意軟件登陸macOS系統(tǒng)。蘋果在2019年宣布了macOS的公證流程,要求每個應用都要經(jīng)過蘋果方面的審查并由開發(fā)人員簽名后才能在macOS上運行,即使它們已在Mac App Store之外發(fā)布了。

發(fā)現(xiàn)惡意軟件后,Wardle與Apple聯(lián)系。目前,Apple已經(jīng)回應此事,已經(jīng)禁用了相關軟件證書,以及開發(fā)者帳戶。但據(jù)報道攻擊者又購買了另一個被公證的Payload并且可以再次繞過Mac 的安全檢測。但蘋果公司表示,新舊惡意軟件均已撤銷公證。(釘科技根據(jù)《theverge》消息編譯)

最新文章
1
破解“能凍不能解”世紀難題!美菱M鮮生Ultra501S冰箱重塑家庭保鮮新標準
2
快手快聘年度紀實片:藍領工作《職得》被看見
3
突破行業(yè)困局 “超激鼓”技術為激光打印機行業(yè)良性發(fā)展提供新方案
4
蘋果首款智能眼鏡或2026年發(fā)布 依賴iPhone聯(lián)動
5
預計2025年家用投影市場出貨量為521.9萬臺,同比下滑16.1%
6
26年新規(guī)上線,冰箱、熱水器行業(yè)將迎來“大換血”
7
受蘋果首款折疊屏iPhone影響 預計2026年折疊屏手機出貨量暴漲近30%
8
全球2025Q3真無線耳機TOP5出爐:蘋果第一、小米第二
9
小米、格力、美的等家電廠商簽署自律公約:推進空調(diào)“鋁代銅”
10
蘋果iOS 26.2正式版下周發(fā)布:動效絲滑流暢!8大新功能
11
每個設備都智能,為何生活更麻煩?
12
從滾筒活水洗地機市場“碾壓式領先”,看科沃斯的“開辟式創(chuàng)新”
13
聚焦“AI向?qū)崱保?025 TCL全球技術創(chuàng)新大會舉辦
14
5萬頁硒鼓+1200dpi!漢印“超激鼓”激光打印機上手體驗
15
徠芬也做洗地機,“攪局者”還是“長跑者”?
16
多維“引擎”拉動,我國航天新質(zhì)生產(chǎn)力加速形成
17
Pro Max不再獨屬蘋果:安卓多家廠商將齊上陣
18
潛望長焦終回歸!真我16 Pro+影像配置補全
19
激增141%,預計2025年全球Mini LED電視出貨將突破1300萬臺
20
跨界算力遇阻?億田智能出售相關資產(chǎn)
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512