macOS 面臨「替身」攻擊威脅,蘋果竟拒絕認定為漏洞?

李文明

2026-07-24

一句話總結:蘋果 macOS 系統存在嚴重的安全漏洞,允許惡意程式在用戶不知情的情況下替換已下載的應用程式,但蘋果拒絕認定這是需要修補的安全問題。

核心要點

  1. 蘋果 macOS 系統 存在一項「替身」攻擊漏洞,允許惡意程式替換已下載且曾執行過的應用程式主執行檔。
  2. 門禁(Gatekeeper) 不會再次攔阻已被執行過的應用程式,即使其主執行檔已被替換。
  3. 研究人員 Talal Haj Bakry 與 Tommy Mysk 已向蘋果報告此問題,但蘋果拒絕認定這是需要修補的安全漏洞。
  4. 多款應用程式,如 Brave、Slack、Signal、Visual Studio Code 等,都可能受到此漏洞影響。
  5. 用戶可能在不知情的情況下 授予惡意程式存取桌面、檔案夾或 Keychain 等受保護資源的權限。

蘋果 macOS 系統的「替身」攻擊漏洞引起了廣泛關注。研究人員 Talal Haj Bakry 和 Tommy Mysk 發現,只要應用程式是從網路下載並已完成首次開啟驗證,攻擊者便可在不需提升權限的情況下,將其主執行檔替換為惡意版本,而 Gatekeeper 不會再次攔阻。

這項漏洞尤其對從網路下載、由使用者帳號擁有的應用程式構成威脅,包括 Brave、Slack、Signal、Visual Studio Code 等。這些應用程式通常不受 root 權限保護,因此更容易成為攻擊目標。

研究人員指出,攻擊者可以通過將已執行過一次的應用程式封存後再還原,使 macOS 在應用程式束內的主執行檔被替換後,仍不要求重新授權。雖然被替換的程式不會繼承原本的簽章身分、權限或既有的 TCC 授權,但當它嘗試存取桌面、檔案夾或 Keychain 等受保護資源時,系統顯示的授權提示仍會沿用原本應用程式的名稱與圖示,可能讓使用者誤以為請求來自可信軟體而按下允許。

從產業面來看,蘋果的態度令人擔憂。雖然公司認為這種情況仍需要使用者自行批准權限請求,因此不屬於其定義中的安全問題,但實際上,用戶在不知情的情況下授予權限的可能性仍然很高,這無疑增加了安全風險。

Mysk 認為,問題核心在於 macOS 在應用程式束變動後未重新驗證簽章,且授權提示只顯示應用程式名稱與圖示,未清楚標示真正發出請求的程式碼簽章身分或 Team ID。這使得用戶很難判斷真實的請求來源。

一句話結論

蘋果 macOS 系統的「替身」攻擊漏洞雖未被認定為安全問題,但用戶仍需提高警惕,避免在不知情的情況下授予权限。

如果你是 macOS 用戶,建議定期檢查應用程式的來源和簽章,並在授予權限時謹慎確認應用程式的真實性。此外,保持系統和應用程式的最新更新也是防範潛在安全威脅的重要措施。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是「替身」攻擊?

「替身」攻擊是一種安全漏洞,允許惡意程式在用戶不知情的情況下替換已下載且曾執行過的應用程式主執行檔。

哪些應用程式可能受影響?

從網路下載、由使用者帳號擁有的應用程式都可能受影響,包括 Brave、Slack、Signal、Visual Studio Code 等。

如何防範「替身」攻擊?

用戶可以定期檢查應用程式的來源和簽章,並在授予權限時謹慎確認應用程式的真實性。保持系統和應用程式的最新更新也是重要的防範措施。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。