Apple одобрила вирус для Mac и даже не заметила
Основным преимуществом App Store перед конкурирующими магазинами приложений всегда была безопасность программ, которые попадали в каталог Apple. Поэтому ни iOS, ни Mac вредоносный софт, как правило, никогда особо не угрожал, в отличие от Android и Windows, которые посменно признавались наиболее уязвимыми операционными системами. Сказывалась тщательность, с которой цензоры Apple подходили к вопросу проверки приложений. Но поскольку исключить ошибку полностью было невозможно, иногда даже они могли обозначать вирусы как безопасное ПО.
Конкуренты Apple пожаловались на слишком высокую безопасность iOS
Для начала считаю нужным акцентировать ваше внимание на том, как Apple обеспечивает безопасность софта для Mac. В отличие от iOS, где единственным источником приложений является App Store, на macOS ситуация обстоит несколько иначе. Пользователям десктопной платформы разрешено загружать ПО из альтернативных каталогов при условии, что Apple выдала ему специальный сертификат. Именно он позволяет при необходимости проверить софт на предмет несоответствия или вредного содержания, чтобы в случае чего заблокировать его. Но иногда этот метод дает сбой.
Вирусы для Mac
Исследователи в области кибербезопасности Питер Дантини и Патрик Уордл обнаружили, что Apple случайно сертифицировала вредоносную программу Shlayer, выдававшие себя за обновление Flash Player. Все бы ничего, но это распространенное вирусное ПО для Mac 2019 по версии «Лаборатории Касперского». Поэтому довольно странно, что Apple не смогла его найти и заблокировать без посторонней помощи. Попадая на устройство, Shlayer перехватывает зашифрованный веб-трафик - даже с сайтов с поддержкой протокола шифрования HTTPS - и заменяет сайты, на которые заходит пользователь, ресурсами с собственной рекламой.
По мнению исследователей, это первый случай, когда Apple ошибочно сертифицировала вредоносное ПО. Однако странно, что системный инструмент Gatekeeper, встроенный в macOS и предназначен для отслеживания вредоносной активности со стороны установленных приложений, совершенно не отреагировал на появление Shlayer и не заблокировал его работу. Видимо, сказалось наличие сертификата, из-за чего штатный антивирус сделал вид, что никаких вирусов на зараженном устройстве нет, что очень странно.
Сертификат Apple для приложений
«Вредоносное программное обеспечение постоянно меняется, а механизм сертификации приложений Apple помогает нам не допускать распространения вредоносного ПО для Mac и быстро реагировать на случаи обнаружения. Узнав об этом рекламном ПО, мы заблокировали его, отозвали выдан сертификат и отключили аккаунт разработчика, который его распространял. Мы благодарим исследователей в области безопасности программного обеспечения за помощь в обнаружении вредоносного ПО и обеспечении защиты наших пользователей », - прокомментировали ситуацию в Apple.
Несмотря на то что инструменты обеспечения безопасности Apple дали сбой, практика показывает, что раньше такого действительно не случалось. Значит, их эффективность все-таки можно считать достаточно высокой. Но, раз так, значит, что Apple способна проверять софт, даже при условии, что он распространяется не через App Store. Достаточно просто заверить приложение выдачей сертификата и время от времени его проверять. Это к вопросу о том, что Apple якобы не сможет контролировать ПО, опубликованное в альтернативных каталогах для iOS.
02.09.2020


