新浪科技■苹果错误批准恶意软件在macOS上运行 回应:已撤销新浪科技2020-09-01 08:17:190阅

新浪科技■苹果错误批准恶意软件在macOS上运行 回应:已撤销新浪科技2020-09-01 08:17:190阅
文章图片
图1/1据报道 , 根据信息安全研究员的一份最新报告 , 苹果意外批准了伪装成Adobe Flash播放器更新的常见恶意软件在macOS系统上运行 。
信息安全研究员帕特里克·沃德尔(Patrick Wardle)指出 , 苹果批准的一款应用中包含知名恶意软件Shlayer中使用的代码 。 Shlayer是一款木马下载器 , 通过伪装成其他应用来传播 , 用户中招后会遭到大量广告的轰炸 。 反病毒公司卡巴斯基2019年表示 , Shlayer是Mac电脑面临的“最常见威胁” 。
沃德尔说 , 这是在苹果启动新的应用认证流程后 , 他首次听说苹果错误认证了恶意软件 。 苹果于2019年公布了macOS的应用认证流程 , 要求所有应用在macOS上运行前都要经过苹果的审核和开发者签名 , 即使这些应用来自Mac App Store以外 。
【新浪科技■苹果错误批准恶意软件在macOS上运行 回应:已撤销新浪科技2020-09-01 08:17:190阅】在发现恶意软件之后 , 沃德尔联系了苹果 。 苹果随后禁用了与该应用相关的开发者帐号 , 吊销了对帐号的认证 。 有消息称 , 攻击者试图再次对该恶意软件进行认证 , 但苹果表示 , 各个版本的恶意软件认证都已被撤销 。


    推荐阅读