Mac app 開過一次就安全?研究揭 Gatekeeper 盲點,但攻擊要先入到你部機
Tech News

Mac app 開過一次就安全?研究揭 Gatekeeper 盲點,但攻擊要先入到你部機

圖片:via TechNews 科技新報 — https://infosecu.technews.tw/2026/07/24/researchers-replace-downloaded-macos-apps-with-evil-twins-apple-shrugs/
TechLab 編輯部(譯)·

惡意程式可借熟悉名稱呃權限,現階段只見研究員概念驗證

一個 Mac app 通過首次安全檢查,之後每次打開係咪都可信?研究員 Talal Haj Bakry 同 Tommy Mysk 發現,答案冇想像中咁穩陣:部分由網上下載、曾經開過嘅 app,可以喺特定操作後俾惡意程式換走主執行檔,重新啟動時亦冇再彈 Gatekeeper 警告。不過先講清楚,呢個做法要求攻擊者已經可以用現時用戶身份喺部 Mac 執行程式,唔係隔空就可以無條件偷換。

攻擊要先過三道門檻

研究員測試嘅目標包括 Signal、Slack、Brave、Visual Studio Code 同其他經開發者網站派發嘅 app。攻擊成立前,目標 app 要由網上下載、至少成功開過一次,而且檔案由現時用戶擁有;Mac App Store 安裝嘅 app 通常屬於 root,研究員話呢套方法唔適用。惡意 app 或 script 亦要先喺同一個帳戶內運行,所以如果部機完全冇中招,已安裝嘅 app 唔會無端端自己變成惡意版本。

研究員搵到嘅缺口,同 macOS 處理 app bundle 嘅方式有關。正常情況下,系統會阻止其他程式直接改動已安裝 app 入面嘅檔案;研究員就先封存整個 app、刪除原本副本,再還原返去,令保護狀態出現變化,跟住換走 Contents/MacOS 內嘅主執行檔。按佢哋喺 macOS Tahoe 26.0 至 26.5.2,同埋 macOS Golden Gate 27 beta 1 至 4 嘅測試,換過嘅 app 仍然可以啟動,較舊版本就未有實測確認。

macOS 首次打開經網上下載嘅 Signal 時驗證 app 畫面

圖片:Mysk

Gatekeeper、簽署同 notarization 各自管邊段

下載檔案帶有 quarantine 標記時,Gatekeeper 會喺首次開啟前介入。Apple 官方文件話,系統會核對 app 有冇認可開發者簽署、經 Apple notarization 掃描已知惡意內容,同埋下載後有冇俾人改過,再問用戶係咪批准打開。quarantine 係觸發檢查嘅來源標記,Gatekeeper 主要守首次執行嗰關,唔等於日後持續監察 app 目錄入面每一個檔案。

程式簽署就好似開發者身份連同內容封條,系統檢查時可以發現程式簽好之後有冇改動;notarization 則係 Apple 對開發者提交嗰個版本做自動惡意程式檢查,再發出憑證。兩者都冇承諾每次開 app 都重新掃描整個 bundle。研究員今次換入嘅執行檔只帶 ad hoc 簽署,冇原開發者身份,但 macOS 喺呢個封存還原情況下仍容許佢啟動,正正顯示首次信任同之後檔案狀態之間有條罅。

換走主程式後冒用 Signal 名稱同圖示嘅 Keychain 權限提示

圖片:Mysk

舊權限攞唔到,熟悉圖示仍然可以呃人

呢個概念驗證冇穿過 TCC、Keychain 或程式簽署。換入去嘅程式唔會繼承原 app 嘅 entitlements、已批出嘅檔案權限或者簽署身份;想讀 Desktop、Documents 或 Keychain 資料,macOS 仍會再問用戶。麻煩在於授權視窗沿用 app bundle 嘅名稱同圖示,畫面睇落仍似 Signal 呢類可信 app 發出要求,用戶一時順手撳「允許」,惡意程式先有機會攞到資料。

TechNews 科技新報報道,Apple 認為呢個情況唔屬於要修補嘅安全漏洞。按 Mysk 公開嘅評估內容,Apple 嘅理由包括攻擊者早已有現時用戶身份嘅程式執行能力、換走嘅係整個 app bundle、舊有 TCC 權限冇過戶,同埋存取受保護資料仍要用戶批准;Gatekeeper 嘅設計範圍亦集中喺下載 app 首次開啟之前。所以 Apple 將呢種誤導用戶批出權限嘅手法視為社交工程,研究員份報告亦喺 2026 年 7 月 14 日結案。

換走主程式後顯示 Signal 名稱嘅 Desktop 資料夾存取提示

圖片:Mysk

一般用戶同公司 IT 可以點減低風險

而家未見研究披露提供大規模實際攻擊個案,示範仍屬概念驗證。日常做法係只經 App Store 或開發者官網裝 app,避開破解軟件、來歷不明安裝器同要求你貼入 Terminal 嘅 script;熟悉 app 突然索取 Keychain、Desktop 或 Documents 權限,先拒絕再查清楚。懷疑 app 俾人改過,可以刪走後由可信來源重新安裝,亦要更新 macOS 同相關軟件。

公司環境要留意,取消本機管理員權限本身擋唔晒呢個做法,因為研究員嘅攻擊唔使提權。IT 可以用 MDM 限制可安裝來源、設立核准軟件清單,再配合端點監察,找出 app bundle 短時間內封存、刪除、還原或簽署身份突變。Apple 日後會唔會喺 bundle 有變動時重驗簽署,或者喺權限提示加上開發者及 Team ID,會直接影響呢類冒名手法有幾易呃到人。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook