服务器之家:专注于服务器技术及软件下载分享
分类导航

服务器资讯|IT/互联网|云计算|区块链|软件资讯|操作系统|手机数码|百科知识|免费资源|头条新闻|

服务器之家 - 新闻资讯 - 操作系统 - 苹果回应错误批准恶意软件在 macOS 上运行:已撤销

苹果回应错误批准恶意软件在 macOS 上运行:已撤销

2020-09-01 21:19新浪科技 操作系统

据报道,根据信息安全研究员的一份最新报告, 苹果 意外批准了伪装成 Adobe Flash 播放器更新的常见 恶意软件 在 macOS 系统上运行。 信息安全研究员帕特里克 沃德尔(Patrick Wardle)指出,苹果批准的一款应用中包含知名恶意软件 Sh

据报道,根据信息安全研究员的一份最新报告,苹果意外批准了伪装成 Adobe Flash 播放器更新的常见恶意软件macOS 系统上运行。

苹果回应错误批准恶意软件在 macOS 上运行:已撤销

信息安全研究员帕特里克 · 沃德尔(Patrick Wardle)指出,苹果批准的一款应用中包含知名恶意软件 Shlayer 中使用的代码。Shlayer 是一款木马下载器,通过伪装成其他应用来传播,用户中招后会遭到大量广告的轰炸。反病毒公司卡巴斯基 2019 年表示,Shlayer 是 Mac 电脑面临的 “最常见威胁”。

沃德尔说,这是在苹果启动新的应用认证流程后,他首次听说苹果错误认证了恶意软件。苹果于 2019 年公布了 macOS 的应用认证流程,要求所有应用在 macOS 上运行前都要经过苹果的审核和开发者签名,即使这些应用来自 Mac App Store 以外。

在发现恶意软件之后,沃德尔联系了苹果。苹果随后禁用了与该应用相关的开发者帐号,吊销了对帐号的认证。有消息称,攻击者试图再次对该恶意软件进行认证,但苹果表示,各个版本的恶意软件认证都已被撤销。

延伸 · 阅读

精彩推荐