【科技资讯】苹果意外批准恶意软件在Mac上运行

苹果意外批准恶意软件在Mac上运行

苹果之所以如此坚持让用户通过App Store获取应用,原因之一是他们设置了检查,防止不良分子进入。然而,对于Mac电脑来说,情况略有不同,用户可以从任何地方下载应用,这可能是危险的。

然而,苹果有一个名为公证的功能,基本上意味着如果开发者想要在Mac应用商店之外发布他们的应用,他们需要通过公证程序。不幸的是,根据安全研究人员Patrick Wardle的一份报告显示,苹果在某种程度上意外地对恶意软件进行了公证。

报告称,一位用户本意是要访问brew.sh,但却意外地进入了homebrew.sh,并收到了Adobe Flash已经过期的假警告,随后该用户继续安装了 “更新”,而这其实是伪装的恶意软件。通常情况下,如果软件没有经过公证,正常情况下是不会发生这种情况的,但不知何故,这种情况就溜之大吉了。

此后,苹果已经取消了这个特殊恶意软件的公证,但这显然不是结束。Wardle报告说,该网站后来更新了一个略有不同的版本,之前的恶意软件也被公证了。

留下评论