实施门槛较高:新方法可绕过苹果macOS安全机制运行恶意软件
创始人
2026-07-25 22:38:20
0

IT之家 7 月 25 日消息,科技媒体 AppleInsider 昨日(7 月 24 日)发布博文,报道称研究人员发现了一种方法,可以绕过苹果 macOS 的安全机制并运行恶意软件。

IT之家援引博文介绍,该方法实施门槛相对较高,需要满足以下 3 个条件:

  • 用户已在 Mac 设备下载并安装应用
  • 至少启动运行过 1 次
  • 攻击者已获得目标 Mac 的远程或物理访问权限

该媒体还指出从 Mac App Store 下载的应用程序不会受到此漏洞的影响,只有从网站下载的应用程序才可能受到影响,因此在实际使用场景下遭到这种攻击的风险并不高。

该方法由安全专家 Talal Haj Bakry 与 Tommy Mysk 发现,指出在满足上述条件情况下,攻击者不需要提升权限,就能静默替换从网页下载的应用主可执行文件,会让受信任应用在重新启动时执行攻击者控制的代码,并且不会触发安全警告。

在执行步骤上,研究人员演示的步骤是,先将目标应用以 .tar 格式归档,再删除原始应用,随后解压归档文件。解压后的应用仍可正常启动,且不会触发 macOS 的 Gatekeeper 检查。

由于权限弹窗仍是 macOS 原生对话框,且来自用户已信任的应用,用户更可能输入密码。研究人员称,恶意代码在获得权限后,还可恢复原始代码,从而在执行后隐藏篡改痕迹。

参考

相关内容

热门资讯

英伟达CEO黄仁勋:“AI末日... 7 月 25 日消息,据《商业内幕》24 日报道,英伟达 CEO 黄仁勋认为,所谓的“AI 末日论者...
2026年AI短视频培训机构怎... 2026年,AI短视频培训已经从"要不要学"变成了"跟谁学"。但同样是学短视频,有人为了找工作,有人...
北京石景山推动AI等五大特色产... 中新网北京7月25日电 (记者 陈杭)北京石景山将持续压实市区企协同项目推进机制,统筹市级政策、区级...
中国AI成功救场后,OpenA... 近日,美国人工智能公司OpenAI的模型在安全测试中失控“越狱”,攻击了全球最大AI开源平台Hugg...
黄仁勋入驻X首条推文:英伟达等... IT之家 7 月 25 日消息,科技媒体 Tom's Hardware 今天(7 月 25 日)发布...
深度|开源大战全面开打:老黄+... 新智元报道 昨天,黄仁勋破天荒地注册了 X 账号。 他的第一条帖子没有发产品,没有晒芯片,分享的是...
开源如何促进平台构建过程中的协... 作者 |Ben Linders 译者 | 平川 在 KubeCon & CloudNativeC...
实施门槛较高:新方法可绕过苹果... IT之家 7 月 25 日消息,科技媒体 AppleInsider 昨日(7 月 24 日)发布博文...
美妆,为何需要AI 上海站在了AI的聚光灯下。 7月17日,2026年世界人工智能大会暨人工智能全球治理高级别会议(WA...