Káros kódot tartalmazó szoftvert hagyott jóvá az Apple automatizált alkalmazás-hitelesítője

 

2020 februárjától minden, a hivatalos Mac App Store-on kívül forgalmazott mac-es szoftver esetén a fejlesztőknek először be kell küldeniük az Apple-höz ellenőrzésre az alkalmazásokat, ahhoz, hogy azok macOS-en ─ Catalina vagy ennél újabb verzión ─ fussanak. Amennyiben egy alkalmazás sikeresen átmegy a káros komponensek után kutató automatizált ellenőrzésen, azt a macOS  biztonsági mechanizmusa (Gatekeeper) engedi futni a rendszeren, ellenkező esetben blokkolja azt.  A cég büszkén állítja, hogy a hitelesítő rendszer megbízhatóvá teszi a Mac App Store-on kívüli szoftvereket, azonban  a rendszer nem csalhatatlan, ugyanis egyes alkalmazásokban a Shlayer adware mintáit fedezték fel. (A Shlayer, miután megfertőz egy rendszert, egy, a hálózati forgalomba ékelődő proxyt telepít, amelyet követően képes hozzáférni a titkosított hálózati forgalomhoz, ezáltal módosítani a kliens oldalon betöltött weboldalakat, vagy szenzitív adatokat szerezni.) Az Apple szerencsére azonnal reagált a bejelentésre és még aznap, augusztus 28-án visszavonta az érintett alkalmazások engedélyét, aminek köszönhetően a Gatekeeper azonnal blokkolta is a malware-t. Az eset azonban jól példázza, hogy az Apple 3rd party alkalmazás-hitelesítő rendszere akár kontraproduktív is lehet, ugyanis a felhasználók hamis biztonságérzetükben több káros kódot tartalmazó szoftvert telepíthetnek.

(bleepingcomputer.com)