macOS 漏洞:可信应用可被静默替换

Silent Replacement of Trusted macOS App Executables

macOS 漏洞:可信应用可被静默替换

macOS 存在一个严重漏洞,攻击者无需管理员权限,即可静默替换从网页下载的可信应用的主程序。通过简单的打包与恢复操作,原本受保护的应用包变得可被修改。攻击者可以植入恶意代码,并在应用重新启动时伪装成原应用,利用其信任身份向用户索取 Keychain 或 TCC 权限。更令人担忧的是,Apple 评估后认为该行为无需修复。这意味着 Signal、Brave、VS Code 等广泛使用的应用都可能面临被“掉包”的风险,且整个过程不会触发任何安全警告。

Apple 评估了报告的行为,认为不需要进行安全修复。

同日更多故事

2026-07-23