Сегодня 13 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные

Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффективность защитной технологии.

«Когда пользователь загружает и открывает приложение, плагин или пакет установщика, полученный не через App Store, Gatekeeper проверяет, получено ли это программное обеспечение от подтверждённого разработчика, заверено ли оно Apple как не содержащее известного вредоносного контента и не было ли оно изменено», — говорится в описании технологии на сайте Apple. На практике, однако, существует способ «незаметно заменить основной исполняемый файл любого загруженного из интернета приложения без необходимости получать повышенные привилегии», утверждают исследователи.

Злоумышленнику нужны средства выполнения кода на уровне пользователя — вредоносное приложение или загруженный скрипт, так что это не уязвимость, которую можно активировать удалённо без участия владельца компьютера. Проблема, однако, в том, что Gatekeeper недостаточно тщательно выполняет функции контроля доступа. Метод не работает с приложениями из Mac App Store, потому что они выполняются с правами root, и процесс с привилегиями пользователя переписать их не может. В зоне риска, однако, остаются приложения из сторонних источников, в том числе Brave, Slack, Signal или Visual Studio Code. Для реализации атаки нужно приложение из стороннего источника, которое запускалось хотя бы один раз.

Gatekeeper проводит начальную проверку приложения, призванную предотвратить последующие изменения пакета. Но существует возможность поместить загруженное из стороннего источника и однажды запускавшееся приложение в архив TAR, удалить оригинал и заменить его вредоносной версией — после этого macOS не потребует повторной авторизации, потому что пакет считается локально созданным и проверке не подлежит, гласит официальная позиция Apple. Реализовать это можно несколькими способами: через средства командной строки, через вредоносный запрос к агенту искусственного интеллекта, через атаку на цепочку поставок через npm, brew или любой другой магазин пакетов.

Технология Gatekeeper должна проверять приложения при изменении их подписи, но на практике этого не делает. Apple не пояснила, почему так происходит, и исследователи предположили, что значение доверия кешируется, и если проверка инициализируется, то «злой двойник» легитимного приложения благополучно её проходит.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Поисковик Google по ошибке «похоронил» Сэма Альтмана — виноватой сделали «Википедию» 16 мин.
DeepSeek больше не хочет быть дешёвой — тарифы на флагманские ИИ-модели взлетят до 4,5 раза 21 мин.
Нативное приложение GeForce Now для Linux вышло из беты, а у генератора кадров понизились задержки 40 мин.
Mafia: Definitive Edition взяла курс на новые платформы — ремейк Mafia: The City of Lost Heaven прокачают для PS5, Xbox Series X и S 2 ч.
Российский ИИ отправят на экзамен по духовности — модели проверят на традиционные ценности 2 ч.
Маленькая ИИ-модель оказалась в 11 раз дешевле GPT-5.6 Luna — и почти не уступила ей в тесте логического мышления 2 ч.
«Будь это добровольно, никто бы не согласился»: Twitch начал тренировать ИИ на контенте пользователей, никого не спросив 2 ч.
Mewgenics получила русскую локализацию, но пока только для тех, кому не терпится «почухать котиков с именами на своём языке» 3 ч.
Верховный суд США на сутки приостановил разбирательство Epic Games с Apple по поводу комиссии App Store 6 ч.
Продолжение саги четырёх всадников на подходе: Embracer раскрыла, когда выйдет Darksiders 4 7 ч.
Google объяснила перемещение NFC-антенны в верхнюю часть Pixel 11 8 мин.
Учёные создали «лживое зеркало» без электроники — в нём никогда не увидеть настоящего отражения 9 мин.
Xiaomi решила не отставать от Apple и Samsung, и тоже готовит широкоэкранный складной смартфон 31 мин.
Монетка для взлома самолёта: найден способ влезть в системы Boeing 737 с помощью крошечного гаджета 42 мин.
Zotac представила видеокарту GeForce RTX 5080 Solid Core OC 20th Anniversary Edition к своему 20-летию 47 мин.
KTC представила игровой монитор M27P6S с 2304-зонной подсветкой Mini-LED и режимами 4K@160 Гц и 1080p@320 Гц 2 ч.
Китайские фабрики чипов разбогатели на ИИ-буме — прибыль SMIC выросла на 262 %, Hua Hong на 386 % 3 ч.
VK вышла из многолетней полосы убытков — впервые с 2022 года квартал завершён с прибылью 3 ч.
Meta бесплатно раздаст 15 000 умных очков ирландским слабовидящим 3 ч.
Тонкий 13-дюймовый Honor Pad X9b Max с батареей на 10 100 мА·ч поступил в продажу в России 3 ч.