當研究人員 Talal Haj Bakry 與 Tommy Mysk 揭露了一個可能危及數百萬 macOS 用戶的「替身」攻擊時,整個科技圈都被震驚了。這個漏洞讓黑客可以在用戶下載並首次執行應用程式後,輕鬆將其主執行檔替換為惡意版本,而 macOS 的「門禁」(Gatekeeper)卻無法再次攔阻。
表象
這個漏洞的表面看來似乎無害,但其實潛藏著巨大的風險。研究人員指出,只要應用程式是從網路下載、並已完成首次開啟驗證,攻擊者便能在不需提升權限的情況下,將其主執行檔替換為惡意版本。這意味著,用戶即使已經通過了系統的安全檢查,仍然可能成為黑客的目標。
真相
根據研究人員的調查,這類攻擊不適用於 Mac App Store 應用程式,因為它們通常由 root 擁有;但對於從網路下載、由使用者帳號擁有的應用程式,風險就可能存在,包括 Brave、Slack、Signal、Visual Studio Code 等。
“問題的核心在於 macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。” — Tommy Mysk
研究人員進一步指出,被替換的程式不會繼承原本的簽章身分、權限或既有的 TCC 授權,但當它嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示,可能讓使用者誤以為請求來自可信軟體而按下允許。
各方角力
研究團隊已將這一漏洞回報給蘋果,但蘋果的回應卻令人意外。蘋果認為,「門禁」的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案。公司也強調,這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題。
“蘋果的回應顯示,他們對這一漏洞的認知存在偏差,這可能會讓用戶處於更大的風險之中。” — Talal Haj Bakry
然而,研究人員並不同意蘋果的觀點,認為這一漏洞仍然存在嚴重的安全隱患,需要得到及時的修補。
深層影響
這一漏洞的影響遠不止於單一用戶,它可能危及整個 macOS 生態系統。許多常用的應用程式,如 Brave、Slack、Signal 和 Visual Studio Code,都可能成為黑客的目標。這不僅會危害用戶的個人資訊安全,還可能導致更廣泛的網絡攻擊。
“從產業面來看,蘋果的態度可能會讓其他科技公司對類似漏洞的處理更加謹慎。這是一場技術與安全的角力,用戶的利益往往成為犧牲品。” — 編輯觀點
未解之問
面對這一漏洞,用戶該如何保護自己?蘋果是否會改變其立場,及時修補這一漏洞?這些問題目前仍沒有明確的答案。但可以肯定的是,用戶需要更加警惕,避免使用來源不明的應用程式,並定期更新系統和應用程式,以減少被黑客攻擊的風險。
如果你對此問題感到擔憂,不妨檢查一下你正在使用的應用程式是否來自可靠來源,並確保它們已經更新到最新版本。此外,可以考慮使用第三方安全軟件,以增加一層防護。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是「替身」攻擊?
「替身」攻擊是指黑客通過替換已下載且首次執行過的應用程式主執行檔,將其變為惡意版本,而系統的安全檢查卻無法再次攔阻。
哪些應用程式可能受到影響?
從網路下載、由使用者帳號擁有的應用程式可能受到影響,包括 Brave、Slack、Signal、Visual Studio Code 等。
蘋果如何看待這一漏洞?
蘋果認為,「門禁」的設計重點是檢查首次開啟前的下載應用程式,而非持續監控使用者已擁有且可修改的檔案,因此不屬於其定義中的安全問題。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。









