Cercetătorii în securitate cibernetică au demonstrat o vulnerabilitate semnificativă în sistemul de operare macOS, reușind să înlocuiască aplicații descărcate cu versiuni de tip „evil twin” (gemeni malefici). Deși Apple utilizează tehnologia Gatekeeper pentru a asigura rularea exclusivă a software-ului de încredere, mecanismul nu a reușit să împiedice executarea codului malițios modificat în anumite scenarii specifice.
Vulnerabilitatea Gatekeeper
Funcția principală a Gatekeeper este de a verifica semnătura dezvoltatorului și de a scana după malware cunoscut înainte ca o aplicație să fie deschisă pentru prima dată. Cu toate acestea, cercetătorii au descoperit că, în cazul anumitor pachete software, sistemul nu re-verifică în mod adecvat integritatea aplicației după ce aceasta a fost autorizată inițial. Această breșă permite unui actor malițios să schimbe fișierele legitime cu unele compromise.
Reacția Apple
În ciuda demonstrației clare a acestei vulnerabilități, cercetătorii au subliniat că Apple a rămas în mare parte indiferentă față de aceste constatări. Gigantul tehnologic nu s-a angajat încă să implementeze o schimbare fundamentală în modul în care Gatekeeper gestionează aceste cazuri particulare, ceea ce ridică îngrijorări cu privire la eficacitatea pe termen lung a funcției de securitate împotriva atacurilor sofisticate de înlocuire a fișierelor.




