macOS-Sicherheitslücke: Angreifer können vertrauenswürdige Apps unbemerkt austauschen

Silent Replacement of Trusted macOS App Executables

macOS-Sicherheitslücke: Angreifer können vertrauenswürdige Apps unbemerkt austauschen

Forscher von Mysk haben eine Schwachstelle in macOS entdeckt, die es einem Angreifer mit Code-Ausführung als aktueller Benutzer ermöglicht, die Hauptausführungsdatei einer aus dem Web geladenen App stillschweigend zu ersetzen. Durch Archivieren und Wiederherstellen des App-Bundles kann die Code-Signatur-Prüfung umgangen werden. Die manipulierte App startet ohne Sicherheitswarnung und kann in Systemdialogen als vertrauenswürdige App auftreten, um Zugriff auf Keychain-Einträge und TCC-geschützte Daten zu erlangen. Apple hat den Bericht geprüft, aber entschieden, keinen Fix bereitzustellen.

Die Sicherheitsabfragen sind in die Irre führend: Da die ersetzte ausführbare Datei in Signal.app liegt, zeigen sie Signale Namen und Symbol und wirken, als kämen sie von der echten App.

Mehr von diesem Tag

2026-07-23