蘋果Mac OS的Gatekeeper安全漏洞被爆未修補完全
Gatekeeper是蘋果在2012年開始於Mac OS X中部署的安全機制,宣稱能夠偵測並封鎖既有的惡意程式與自網路上下載的惡意檔案,確保Mac OS X只能執行自App Store下載或是取得蘋果開發者憑證的程式。
Wardle在去年即發現Gatekeeper藏有漏洞,因為它只會檢查使用者安裝時所執行的第一個檔案,而不會檢查第二個執行檔案,而讓駭客有機可趁。
雖然蘋果在去年10月修補了該漏洞,但作法只是將Wardle所提交的惡意檔案列入封鎖名單,於是Wardle只花了30秒就破解,上周蘋果再度修補Gatekeeper,這次Wardle用了較多的時間,不過也只花了5分鐘又再度攻陷Gatekeeper的防護機制。
根本沒差!反正只要乖乖的在「App Store下載」程式,就不會有問題!![]()
