Prema izjavama sigurnosnih istraživača Talala Haj Bakryja i Tommyja Myska, Gatekeeper ne sprječava zamjenu glavnog izvršnog programa aplikacije preuzete s interneta nakon što je pokrenuta barem jednom. Napadač mora imati mogućnost izvršavanja koda na razini korisnika, pa se ne radi o ranjivosti koja ne zahtijeva nikakvu interakciju korisnika. Tehnika ne funkcionira na aplikacijama iz Mac App Storea jer su one u vlasništvu korijenskog korisnika, dok se na aplikacijama poput Brave, Slack, Signal i Visual Studio Code može neopaženo zamijeniti zlonamjernom verzijom. Istraživači su demonstrirali da je moguće arhivirati preuzetu aplikaciju pomoću alata tar, izbrisati izvorni paket i zamijeniti ga zlonamjernim, a macOS ne traži ponovnu autorizaciju.
Istraživači otkrili su propust Gatekeepera koji omogućuje zamjenu macOS‑aplikacija
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The Register (2026-07-24 01:24) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.