“惡意軟件繞過公證”,macOS也未必安全?
[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。信息安全研究員Patrick Wardle指出,
原創(chuàng)
2020-09-02 09:25:15
來源:釘科技??

[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。

圖片 1.png

信息安全研究員Patrick Wardle指出,蘋果批準的一款偽裝成Adobe Flash播放器更新的常見惡意軟件,其中包含知名惡意軟件Shlayer中使用的代碼。Shlayer是一種木馬下載程序,通過虛假應用程序傳播,并通過大量廣告軟件轟炸用戶。

網(wǎng)絡安全和反病毒公司卡巴斯基在2019年表示,Shlayer是對Mac電腦的“最常見威脅”,大部分是用于進行欺詐廣告,替換網(wǎng)站及搜尋結果,甚至可以從啟用HTTPS的站點中攔截加密的網(wǎng)路流量。

Wardle表示,這是他第一次知道蘋果批準的惡意軟件登陸macOS系統(tǒng)。蘋果在2019年宣布了macOS的公證流程,要求每個應用都要經(jīng)過蘋果方面的審查并由開發(fā)人員簽名后才能在macOS上運行,即使它們已在Mac App Store之外發(fā)布了。

發(fā)現(xiàn)惡意軟件后,Wardle與Apple聯(lián)系。目前,Apple已經(jīng)回應此事,已經(jīng)禁用了相關軟件證書,以及開發(fā)者帳戶。但據(jù)報道攻擊者又購買了另一個被公證的Payload并且可以再次繞過Mac 的安全檢測。但蘋果公司表示,新舊惡意軟件均已撤銷公證。(釘科技根據(jù)《theverge》消息編譯)

最新文章
1
打造全行業(yè)最強交互方式,海信AI電視亮相ACE
2
“國補”給家電行業(yè)帶來了哪些影響?
3
進入下半場,5G網(wǎng)絡建設如何“闖關”?
4
全年營收預增近30%,臺積電稱“AI需求剛開始”
5
TCL華星:首款量產(chǎn)印刷OLED產(chǎn)品將是醫(yī)療設備顯示屏
6
智能電視“套娃式”收費何時休,該如何規(guī)范電視收費問題?
7
本月發(fā)布!小米15全球首發(fā)驍龍旗艦芯皇
8
一加13搭載驍龍8至尊版:性能升級堪稱劃時代
9
驍龍峰會2024直擊:榮耀攜手高通,共同定義AI原生應用場景
10
觀察:壁掛爐以舊換新,還需打通三大“消費堵點”
11
臺積電發(fā)布2024年第三季度財報:營收同比增長39%,凈利潤約720億人民幣
12
2024年9月中國家用智能門鎖線上市場總結
13
集成灶被通報三批次不合格,市場何時“止跌”?
14
洞察消費趨向:日立家電如何定義品質生活的新標準
15
三星最輕薄折疊屏!Galaxy Z Fold特別版發(fā)布:售價14500元
16
第三季度顯示器銷量出爐:小米中國第3!
17
引領消費電子科技創(chuàng)新 打造智慧場景沉浸式體驗 2024電博會精彩落幕
18
越來越多的凈水器能加熱之后,電水壺會越來越難賣?
19
論壇直擊|人工智能創(chuàng)新應用發(fā)展領航交流會下午場精彩紛呈,共謀產(chǎn)業(yè)發(fā)展新篇章
20
論壇直擊|人工智能創(chuàng)新應用發(fā)展領航交流會 圓滿舉辦
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512