🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 科技 采集 2026-07-25T04:20:42+00:00

新方法可绕过苹果macOS安全机制运行恶意软件

原始标题:实施门槛较高:新方法可绕过苹果 macOS 安全机制运行恶意软件

来源
ithome
发布时间
2026-07-24T23:54:31
采集批次
2026-07-25-04
字数
541
URL 指纹
68833b2df370243c

📌 AI 总结(213 字)

安全研究人员Talal Haj Bakry与Tommy Mysk发现一种绕过macOS安全机制的新方法。该方法利用归档、解压再删除的操作流程,可静默替换从网页下载应用的主可执行文件,使受信任应用在重启时执行攻击者控制的代码而不触发Gatekeeper安全警告。实施需满足三个前提:用户已下载安装应用、至少启动过一次、攻击者已获得目标Mac的远程或物理访问权限。从Mac App Store下载的应用不受影响,实际攻击风险较低。
📄 正文(541 字)
IT之家7月25日消息,科技媒体AppleInsider昨日发布博文,报道称研究人员发现了一种方法,可以绕过苹果macOS的安全机制并运行恶意软件。

该方法实施门槛相对较高,需要同时满足以下三个条件:一是用户已在Mac设备上下载并安装应用;二是该应用至少被启动运行过一次;三是攻击者已获得目标Mac的远程或物理访问权限。该媒体还指出,从Mac App Store下载的应用程序不会受到此漏洞的影响,只有从网站下载的应用程序才可能受到影响,因此在实际使用场景下遭到这种攻击的风险并不高。

该方法由安全专家Talal Haj Bakry与Tommy Mysk发现。研究人员指出,在满足上述条件的情况下,攻击者不需要提升权限,就能静默替换从网页下载的应用主可执行文件,让受信任应用在重新启动时执行攻击者控制的代码,并且不会触发任何安全警告。

在具体执行步骤上,研究人员演示的过程是:先将目标应用以.tar格式归档,再删除原始应用,随后解压归档文件。解压后的应用仍可正常启动,且不会触发macOS的Gatekeeper检查。由于权限弹窗仍是macOS原生对话框,且来自用户已信任的应用,用户更容易输入密码。研究人员称,恶意代码在获得权限后,还可恢复原始代码,从而在执行后隐藏篡改痕迹。