网络安全 Jul 24, 2026加入收藏

研究人员证明,本地攻击者可在 macOS 应用下载过程中(在 Gatekeeper 完成检查前)拦截并替换该应用。苹果公司虽已知悉此事,却轻描淡写。一场“简单粗暴”的攻击揭露了 macOS 信任模型中的灰色地带。
The Register 于 2026 年 7 月 23 日发布了研究人员的研究成果,描述了一种针对 macOS 的本地攻击:在系统完成安全检查前,攻击者将下载的应用替换为其签名的“恶意双胞胎”(伪装成合法应用的副本)。苹果公司回应称未发现需要修复的漏洞。
~/Downloads)后,若满足特定条件,第三方进程可在 Gatekeeper / XProtect 完成首次签名验证前替换 .app 或 .dmg 文件。用户误以为在运行 Firefox、Discord 或 VS Code,实则启动了视觉上完全相同但签名不同的恶意应用。严格来说,苹果的说法没错:在 macOS 威胁模型中,以用户权限运行的二进制文件已能访问用户可触及的一切。签名、Gatekeeper 和 Notarization 主要防范的是从网络下载二进制文件的未被入侵用户,而非已在本地执行的攻击者。
但这也忽略了一个重要细节。现实场景通常是:已安装的轻度恶意应用(如从第三方网站获取的免费工具或菜单栏扩展)在后台监视用户下载,并替换感兴趣的文件。攻击者由此提升持久化能力:原本只是寄生小应用,现在却变成用户心目中的“Firefox”或“Slack”,并沿袭其使用习惯(访问钥匙串、权限、启动行为)。这是态势升级,而非 Unix 意义上的权限提升。
这正是情报机构与 APT 惯用的手法:他们不寻求轰动的 CVE,而是堆叠一系列“并不严重”的小原语,直到构建成完整攻击链。苹果的立场——“无需修复”——技术上站得住脚,但却长期留下可被利用的原语。
.dmg 挂载或 .app 在 Downloads 文件夹中长时间闲置。codesign -dv -verbose=4 /path/to/App.app,并将 Team Identifier 与开发者文档对比。主要来源:详细技术与时间线(含与苹果沟通记录)请参阅 The Register 原文。
本文由人工智能撰写,并经人工编辑审核。