“惡意軟件繞過公證”,macOS也未必安全?
[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認(rèn)為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。信息安全研究員Patrick Wardle指出,
原創(chuàng)
2020-09-02 09:25:15
來源:釘科技??

[釘科技編譯] 根據(jù)《theverge》消息:MacOS系統(tǒng)通常被認(rèn)為比Microsoft Windows系統(tǒng)更安全,但是安全研究專家表示,不要就此對MacOS系統(tǒng)抱有太高期望。目前,針對改操作系統(tǒng)的惡意軟件數(shù)量正在不斷增長。蘋果方面已經(jīng)采取了措施,通過公證程序來緩解macOS系統(tǒng)上的惡意軟件威脅。但即使這樣,新的惡意軟件Shlayer卻可以繞過它。

圖片 1.png

信息安全研究員Patrick Wardle指出,蘋果批準(zhǔn)的一款偽裝成Adobe Flash播放器更新的常見惡意軟件,其中包含知名惡意軟件Shlayer中使用的代碼。Shlayer是一種木馬下載程序,通過虛假應(yīng)用程序傳播,并通過大量廣告軟件轟炸用戶。

網(wǎng)絡(luò)安全和反病毒公司卡巴斯基在2019年表示,Shlayer是對Mac電腦的“最常見威脅”,大部分是用于進(jìn)行欺詐廣告,替換網(wǎng)站及搜尋結(jié)果,甚至可以從啟用HTTPS的站點(diǎn)中攔截加密的網(wǎng)路流量。

Wardle表示,這是他第一次知道蘋果批準(zhǔn)的惡意軟件登陸macOS系統(tǒng)。蘋果在2019年宣布了macOS的公證流程,要求每個應(yīng)用都要經(jīng)過蘋果方面的審查并由開發(fā)人員簽名后才能在macOS上運(yùn)行,即使它們已在Mac App Store之外發(fā)布了。

發(fā)現(xiàn)惡意軟件后,Wardle與Apple聯(lián)系。目前,Apple已經(jīng)回應(yīng)此事,已經(jīng)禁用了相關(guān)軟件證書,以及開發(fā)者帳戶。但據(jù)報道攻擊者又購買了另一個被公證的Payload并且可以再次繞過Mac 的安全檢測。但蘋果公司表示,新舊惡意軟件均已撤銷公證。(釘科技根據(jù)《theverge》消息編譯)

原創(chuàng)文章
最新文章
1
Vidda三色激光投影618開門紅戰(zhàn)報:C3 Ultra/Pro包攬高端投影銷冠
2
云米發(fā)布昆侖4礦泉凈水器,讓家庭飲水進(jìn)入礦泉時代
3
女廚神開啟涅槃路,快手星芒短劇《廚神小福星》詮釋美食真諦
4
磁力聚星釋放達(dá)人營銷勢能,激活大促生意新增量
5
雙女主攜手復(fù)仇,快手星芒短劇《少女的審判》見證璀璨新生
6
快手磁力引擎“出游裝備節(jié)”引爆五一出行消費(fèi),超2.4億曝光助力商家生意增長
7
百商聚首·萬品齊放:第36屆慧聰家電交易會電商新渠道選品會邀您鏈通全渠道
8
移動愛家推出“515移動愛家日”活動,詮釋千萬家的愛家智慧
9
蘋果正在開發(fā)新的“HomePad”,具備以下五個功能
10
雷軍最新發(fā)聲:小米自研手機(jī)系統(tǒng)級芯片即將發(fā)布
11
壁掛爐市場降幅收窄,存量爭奪戰(zhàn)將去向何方?
12
電視行業(yè)大尺寸化的趨勢下,智能投影將迎來發(fā)展機(jī)遇
13
“以舊換新”首次深度綁定618,家電行業(yè)熱增長與冷思考
14
創(chuàng)維A6F Pro解決了影音發(fā)燒友哪些痛點(diǎn)?
15
小米Civi 5 Pro內(nèi)部代號小15 盧偉冰:全面對標(biāo)iPhone
16
雷軍最新內(nèi)部演講全文曝光:小米要成為同檔最安全的車 要做行業(yè)的領(lǐng)導(dǎo)者
17
榮耀400系列代言人官宣:就是肖戰(zhàn)
18
出貨量從“國內(nèi)第一”到“跌出前五”,榮耀手機(jī)亟待“重生”
19
中國移動“三大回饋計(jì)劃”暨515移動愛家日重磅發(fā)布
20
磁力方舟推出618全周期投放指南,智算精投,高效撬動大促新增量
關(guān)于我們

微信掃一掃,加關(guān)注

商務(wù)合作
  • QQ:61149512