黑客利用真实苹果证书为macOS恶意软件签名
创始人
2025-12-30 17:16:38

来源:IT之家

【#苹果认证被滥用#:黑客用真实证书为 macOS 恶意软件披上合法外衣】12 月 30 日消息,过去很多人认为 macOS 较为安全,其实原因是 macOS 用户基数较小,黑客兴趣不大,但随着 Mac 市占率持续增长,恶意软件问题亦愈趋严重。Jamf 威胁实验室 12 月 22 日就披露了一种最新的 macOS 恶意软件。

苹果 Mac App Store 之外的应用程序必须经过加密签名和认证,但 Jamf 指出 —— 黑客正在通过地下渠道购买或窃取真实的开发者 ID 证书。这些恶意软件因拥有苹果的“公证证书”,在安装时看起来与合法软件毫无二致,所以能完美躲过苹果安全审查。

此外,恶意代码往往被封装在看似无害的 Swift 执行文件中,在苹果的静态分析中,它们几乎不执行任何操作,完美避开审核。

Jamf 批评苹果的认证流程过于死板,黑客提交审核时提供的是“干净”内容,但一旦程序在用户电脑上运行并连接网络,它才会从云端下载并加载真正的恶意代码。#macOS安全##苹果漏洞#

相关内容

热门资讯

详讲一下渭南周末去哪玩?这8个... # 渭南周末去哪玩?这8个地方超有趣 周末来临,想逃离城市的喧嚣,又不想远行?渭南这座兼具历史底蕴与...
成都新都区清流梨花季开幕 无人... 每日经济新闻 钟坤靓 每经编辑|赵博渊 清流镇 图片来源:成都市新都区提供 3月15日,2026...
金螳螂 | 常州高新索菲特酒店 常州高新索菲特酒店,立于高新区核心,一面紧邻常州北站的声色繁荣,一面坐揽新龙湖全景的潋滟波光,底蕴与...
海口酒店排名TOP8:2026... 本文将为您盘点“海口酒店排名TOP8”,涵盖海口酒店预订、会议住宿推荐及海景酒店推荐等内容。我们还将...
喜提国家3A级!岳阳版“巴厘岛... 2026年开春 临湘文旅产业迎来“开门红” 近日 位于临湘市忠防镇响山村的大石坳仙境景区 正式通过岳...