IT 之家 7 月 25 日消息,科技媒体 AppleInsider 昨日(7 月 24 日)发布博文,报道称研究人员发现了一种方法,可以绕过苹果 macOS 的安全机制并运行恶意软件。
IT 之家援引博文介绍,该方法实施门槛相对较高,需要满足以下 3 个条件:
用户已在 Mac 设备下载并安装应用
至少启动运行过 1 次
攻击者已获得目标 Mac 的远程或物理访问权限
该媒体还指出从 Mac App Store 下载的应用程序不会受到此漏洞的影响,只有从网站下载的应用程序才可能受到影响,因此在实际使用场景下遭到这种攻击的风险并不高。



由于权限弹窗仍是 macOS 原生对话框,且来自用户已信任的应用,用户更可能输入密码。研究人员称,恶意代码在获得权限后,还可恢复原始代码,从而在执行后隐藏篡改痕迹。
参考