“惡意軟件繞過公證”,macOS也未必安全?
[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。信息安全研究員Patrick Wardle指出,
原創(chuàng)
2020-09-02 09:25:15
來源:釘科技??

[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。

圖片 1.png

信息安全研究員Patrick Wardle指出,蘋果批準的一款偽裝成Adobe Flash播放器更新的常見惡意軟件,其中包含知名惡意軟件Shlayer中使用的代碼。Shlayer是一種木馬下載程序,通過虛假應(yīng)用程序傳播,并通過大量廣告軟件轟炸用戶。

網(wǎng)絡(luò)安全和反病毒公司卡巴斯基在2019年表示,Shlayer是對Mac電腦的“最常見威脅”,大部分是用于進行欺詐廣告,替換網(wǎng)站及搜尋結(jié)果,甚至可以從啟用HTTPS的站點中攔截加密的網(wǎng)路流量。

Wardle表示,這是他第一次知道蘋果批準的惡意軟件登陸macOS系統(tǒng)。蘋果在2019年宣布了macOS的公證流程,要求每個應(yīng)用都要經(jīng)過蘋果方面的審查并由開發(fā)人員簽名后才能在macOS上運行,即使它們已在Mac App Store之外發(fā)布了。

發(fā)現(xiàn)惡意軟件后,Wardle與Apple聯(lián)系。目前,Apple已經(jīng)回應(yīng)此事,已經(jīng)禁用了相關(guān)軟件證書,以及開發(fā)者帳戶。但據(jù)報道攻擊者又購買了另一個被公證的Payload并且可以再次繞過Mac 的安全檢測。但蘋果公司表示,新舊惡意軟件均已撤銷公證。(釘科技根據(jù)《theverge》消息編譯)

最新文章
1
力推全棧聯(lián)動式大規(guī)模創(chuàng)新,亞馬遜云科技加速生成式AI價值釋放
2
達人探訪海信研發(fā)中心,親身體驗“開機3分鐘,滿屋是新風(fēng)”
3
業(yè)界唯一!科大訊飛發(fā)布首個基于全國產(chǎn)算力的深度推理大模型X1
4
斥資134億收購LGD工廠,TCL科技押注LCD市場勝算幾何?
5
12月中國電視整機出貨量378.5萬臺,同比增長9.7%
6
京東方拿下美國專利榜全球第12!顯示領(lǐng)域唯一中企
7
今起買電動自行車有重大變化:出廠鎖死25km/h 無法改裝
8
BBA全球銷量下滑:奧迪跌幅最大 唏噓
9
蘋果想做但沒做出來!OPPO Watch X2全球首發(fā)高血壓風(fēng)險評估功能
10
CES觀察:空調(diào)新年出海第一站,“中國風(fēng)”如何席卷全球?
11
我國新能源汽車產(chǎn)銷連續(xù)十年位居全球第一
12
英偉達:拜登政府監(jiān)管政策將削弱美國的全球競爭力
13
中國電信完成業(yè)界首個無線AI新型調(diào)度技術(shù)現(xiàn)網(wǎng)試驗
14
2025剛開年 家電行業(yè)產(chǎn)能再擴張
15
電視開機率斷崖式下跌,是什么讓人們不在看電視呢?
16
OPPO Find N5居然比鉛筆都要薄,“全球最薄折疊旗艦”官宣二月見!
17
消息稱藍廠大折疊手機vivo X Fold 4 Pro延期至Q3發(fā)布
18
余承東:華為手機在供應(yīng)嚴重短缺下 重回中國市場第一
19
空調(diào)2025迎重大利好,這三個品牌值得重點關(guān)注
20
頭部品牌海外集體發(fā)新,投影成2025家電出海生力軍?
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512