📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Forskare upptäcker metod för att kringgå macOS säkerhetsmekanismer för skadlig kod

Forskare har identifierat ett sätt att kringgå Apples macOS säkerhetsfunktioner och köra skadlig programvara. Metoden kräver dock att flera specifika villkor är uppfyllda för att utnyttjas.

24 juli 2026
Forskare upptäcker metod för att kringgå macOS säkerhetsmekanismer för skadlig kod
Bilden är en AI-genererad illustration

Forskning har avslöjat en ny sårbarhet i Apples macOS-operativsystem som potentiellt kan tillåta körning av skadlig kod utan att kringgå befintliga säkerhetsmekanismer. Säkerhetsexperterna Talal Haj Bakry och Tommy Mysk har upptäckt en metod som gör det möjligt för angripare att tyst ersätta körbara filer i betrodda applikationer utan användarens vetskap eller de vanliga säkerhetsaviseringarna.

För att denna metod ska kunna utnyttjas krävs det att användaren redan har laddat ner och installerat programmet på sin Mac-enhet och att det har körts minst en gång. Dessutom måste angriparen ha antingen fysisk åtkomst eller fjärråtkomst till mål-Mac-datorn. Trots den potentiella allvarlighetsgraden av sårbarheten, minskar de relativt höga kraven för dess genomförande och det faktum att applikationer från Mac App Store inte påverkas, risken i praktiska användningsscenarier.

Enligt forskarna kan angripare arkivera och packa upp en nedladdad applikation med hjälp av .tar-formatet. Efter denna process kommer systemet fortfarande att betrakta applikationen som betrodd, och macOS Gatekeeper-kontroll kommer inte att utlösas. När den betrodda applikationen startas om, kör den kod som kontrolleras av angriparen utan att varna användaren.

Eftersom macOS fortfarande använder sina inbyggda dialogrutor för att begära autentiseringsuppgifter, och applikationen redan är etablerad som betrodd, är användaren mer benägen att ange sitt lösenord. Forskarna noterar också att den skadliga koden kan återställa den ursprungliga filen efter körning, vilket döljer spåren av manipulationen. Dessa fynd understryker vikten av robusta säkerhetsåtgärder och kontinuerlig användarmedvetenhet om källan till nedladdade filer.

Ursprunglig källa: ithome.com