Skip to content

Gatekeeperi eiramine Macis: Apple ei näe selles turvaauku

Lühidalt: Teadlased demonstreerisid macOS-i rakenduste manipuleerimist kohaliku paketi muutmise teel, ilma et Gatekeeper seda blokeeriks, kuid Apple ei klassifitseeri seda turvaauguks.

Turvateadlased on näidanud, kuidas internetiallikatest alla laaditud macOS-i rakendusi saab manipuleerida ilma administraatoriõigusteta. Apple ei hinda seda haavatavuseks, kuna kohapeal loodud rakenduspaketid jäävad Gatekeeperi kaitsealast välja.

Teadlased Talal Haj Bakry ja Tommy Mysk näitasid meetodit, mille abil saab välja vahetada usaldusväärsete macOS-i rakenduste, näiteks Slacki, Signali või Brave’i brauseri põhifailid. Eelduseks on, et vastavat rakendust on pärast allalaadimist vähemalt korra käivitatud ning ründaja saab juba täita käske kasutajaõigustega. Tar-käskude abil saab rakenduspaketi arhiveerida, originaali kustutada ja arhiivi uuesti lahti pakkida. Pärast seda ei nõua macOS põhifaili järgmisel muutmisel enam uut autentimist.

Pärast sellist manipuleerimist käivitub muudetud rakendus ilma Gatekeeperi hoiatusteta. Kuigi väljavahetatud programmifail ei võta üle algseid õigusi ega digitaalallkirju, esineb sellegipoolest kuritarvitamisrisk: kui manipuleeritud rakendus taotleb juurdepääsu kaitstud süsteemipiirkondadele, näiteks võtmehoidlale, töölauale või dokumentidele, kuvab macOS algse, legitiimse rakenduse nime ja ikooni. Seetõttu võidakse kasutajaid petta andmaks pahatahtlikule koodile loa.

Ametlikust Mac App Store’ist pärit rakendusi see meetod ei mõjuta. Need failid kuuluvad süsteemikasutajale root ning neid ei saa üle kirjutada ilma laiendatud administraatoriõigusteta. Apple uuris aruannet ja jõudis järeldusele, et tegemist ei ole turvaveaga. Ettevõte viitab sellele, et Gatekeeper kontrollib rakendusi eelkõige enne esmakordset käivitamist teadaoleva pahavara ja modifikatsioonide suhtes. Kuna teadlaste näidatud meetod ei muuda otseselt juba allkirjastatud käivitusfaili, vaid loob kohaliku rakenduspaketi, ei näe Apple tegutsemisvajadust. Apple’i hinnangul ei kata macOS-i kaitsefunktsioonid kohapeal loodud rakenduspakette – ning õiguste taotluste kuritarvitamist sotsiaalse manipuleerimise teel ei loeta mõjuulatusse kuuluvaks.

Turvateadlased soovitavad kasutajatel siiski olla eriti ettevaatlikud skriptide või rakenduste käivitamisel ebaturvalistest allikatest.


Allikas: www.it-daily.net · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: