關鍵警訊:蘋果 macOS 系統近日被揭露存在「替身」攻擊漏洞,允許攻擊者在用戶不知情的情況下,將已下載並執行過的應用程式主執行檔替換為惡意版本,且系統不會再次提出警示。研究人員 Talal Haj Bakry 與 Tommy Mysk 已將此漏洞回報給蘋果,但蘋果認為這並非真正的安全漏洞。
💥 漏洞詳情
根據研究人員 Talal Haj Bakry 與 Tommy Mysk 的發現,只要應用程式是從網路下載並完成首次開啟驗證,攻擊者便可以在不需提升權限的情況下,將其主執行檔替換為惡意版本。蘋果的「門禁」(Gatekeeper)在首次驗證後,不會再次攔阻已驗證的應用程式,這使得替身攻擊成為可能。
這類攻擊主要影響從網路下載、由使用者帳號擁有的應用程式,包括 Brave、Slack、Signal、Visual Studio Code 等。值得注意的是,Mac App Store 應用程式由於通常由 root 擁有,不受此漏洞影響。
🔥 攻擊流程解析
研究人員指出,攻擊者可以通過將已執行過一次的應用程式封存後再還原,使 macOS 在應用程式束內的主執行檔被替換後,仍不要求重新授權。雖然被替換的程式不會繼承原本的簽章身分、權限或既有的 TCC 授權,但當它嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示,可能讓使用者誤以為請求來自可信軟體而按下允許。
🤔 蘋果的回應
蘋果官方回應,「門禁」的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案。公司認為,這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。然而,研究人員 Mysk 認為,問題核心在於 macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。
從產業面來看,蘋果的立場雖然合理,但用戶的安全感受依然重要。蘋果應該考慮在未來的更新中,增加更嚴格的驗證機制,確保已驗證的應用程式不會被偷偷替換,以增強用戶的信任感。
💡 行動呼籲
面對這項潛在的安全威脅,用戶可以採取一些防範措施,例如定期檢查應用程式的簽章,避免從不明來源下載應用程式,並保持系統和應用程式的最新更新。此外,建議蘋果用戶密切關注官方的安全公告,以便及時獲取最新的安全資訊。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是「替身」攻擊?
「替身」攻擊是一種安全漏洞,允許攻擊者在用戶不知情的情況下,將已下載並執行過的應用程式主執行檔替換為惡意版本。
哪些應用程式受此漏洞影響?
主要影響從網路下載、由使用者帳號擁有的應用程式,如 Brave、Slack、Signal、Visual Studio Code 等。
蘋果為什麼認為這不是安全漏洞?
蘋果認為「門禁」(Gatekeeper)的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案,且這種情況仍需要使用者自行批准權限請求。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。