macOS:研究人员用恶意双胞胎替换下载的应用程序,而苹果耸耸肩

网络安全 Jul 24, 2026加入收藏

macOS:研究人员用恶意双胞胎替换下载的应用程序,而苹果耸耸肩

研究人员证明,本地攻击者可在 macOS 应用下载过程中(在 Gatekeeper 完成检查前)拦截并替换该应用。苹果公司虽已知悉此事,却轻描淡写。一场“简单粗暴”的攻击揭露了 macOS 信任模型中的灰色地带。

The Register 于 2026 年 7 月 23 日发布了研究人员的研究成果,描述了一种针对 macOS 的本地攻击:在系统完成安全检查前,攻击者将下载的应用替换为其签名的“恶意双胞胎”(伪装成合法应用的副本)。苹果公司回应称未发现需要修复的漏洞。

事实

  • 参与者:由 The Register 引用的研究团队(团队名称及链接见下文)。演示发布于 2026-07-23
  • 事件:用户在下载应用到用户目录(如 ~/Downloads)后,若满足特定条件,第三方进程可在 Gatekeeper / XProtect 完成首次签名验证前替换 .app.dmg 文件。用户误以为在运行 Firefox、Discord 或 VS Code,实则启动了视觉上完全相同但签名不同的恶意应用。
  • 前提条件:攻击者已获得本地用户权限(非远程代码执行)。这是理解苹果回应的核心。
  • 苹果回应:The Register 报道称,苹果公司认为该场景属于标准威胁模型覆盖范围——已获用户权限的进程本就能造成大量破坏。

分析

严格来说,苹果的说法没错:在 macOS 威胁模型中,以用户权限运行的二进制文件已能访问用户可触及的一切。签名、Gatekeeper 和 Notarization 主要防范的是从网络下载二进制文件的未被入侵用户,而非已在本地执行的攻击者。

但这也忽略了一个重要细节。现实场景通常是:已安装的轻度恶意应用(如从第三方网站获取的免费工具或菜单栏扩展)在后台监视用户下载,并替换感兴趣的文件。攻击者由此提升持久化能力:原本只是寄生小应用,现在却变成用户心目中的“Firefox”或“Slack”,并沿袭其使用习惯(访问钥匙串、权限、启动行为)。这是态势升级,而非 Unix 意义上的权限提升。

这正是情报机构与 APT 惯用的手法:他们不寻求轰动的 CVE,而是堆叠一系列“并不严重”的小原语,直到构建成完整攻击链。苹果的立场——“无需修复”——技术上站得住脚,但却长期留下可被利用的原语。

当前行动建议

  • macOS 用户:从官方主站(开发者官网、Mac App Store、经 checksum 验证的 Homebrew)下载应用,立即运行,避免 .dmg 挂载或 .app 在 Downloads 文件夹中长时间闲置。
  • 手动验证签名:对敏感安装进行签名检查:codesign -dv -verbose=4 /path/to/App.app,并将 Team Identifier 与开发者文档对比。
  • 企业管理员:通过 MDM(Jamf、Kandji、Intune)强化策略,限制授权的 Team ID 并禁止未经 notarization 的二进制文件——这是企业可用而普通用户无法实施的杠杆。
  • 后续跟进:我们将持续关注此事,特别是若出现公开漏洞利用或使用该原语的攻击活动。目前尚无公开的实战 PoC。

主要来源:详细技术与时间线(含与苹果沟通记录)请参阅 The Register 原文。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

5 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息