以前是太少人用 黑客沒興趣搞 MacOS
【日益嚴重 ⚠️】外媒報導,安全機構 Jamf Threat Labs 近日發布關於 macOS 的安全報告,揭示 macOS 的惡意軟體問題日益嚴重。報告指出,惡意軟體能夠繞過蘋果最重要的第三方應用保護機制,利用有效的開發者 ID 進行程式碼簽章並通過 Apple 認證,令 macOS 的 Gatekeeper 無法阻止其啟動。
據《9to5Mac》報導,Jamf Threat Labs 指出,過去很多人認為 macOS 較為安全,其實原因是 macOS 用戶基數較小,黑客興趣不大;但隨著 Mac PC 市佔持續增長,惡意軟體問題亦愈趨嚴重。
從歷史來看,macOS 的軟體分發模式一直運作良好,在 Mac App Store 之外分發的應用程式必須經過加密簽章和公證才能開啟。然而 Jamf Threat Labs 發現,黑客能夠輕易取得真實的開發者證書以散佈惡意軟體,這些惡意軟體在安裝時看起來與合法軟體無異。
Jamf Threat Labs 指出,這些經過簽章和 Apple 公證的惡意應用程式,很大可能使用已外洩,甚至透過地下渠道購買的開發者 ID 證書。
macOS 的惡意軟體不僅擁有有效的簽章和 Apple 公證,而且在初始狀態下會呈現為一個相對簡單、以 Swift 編寫的可執行檔,在 Apple 的靜態分析中看似無害,且本身幾乎不會執行任何操作。
Jamf Threat Labs 批評 Apple 的公證流程,指黑客在提交時提供的是正常內容,但當程式連接網絡後才會載入惡意程式碼,並僅在實際運行時才會被啟動,從而繞過相關安全限制。
儘管程式碼簽章和公證的目的從來不是保證軟體永遠無害,而是確保軟體可追溯至真正的開發者,並在發現濫用行為時撤銷簽章。但 Apple 用家仍需時刻提高警覺,盡量避免在 Mac App Store 以外下載應用程式。
資料來源: