第三方安全工具不當部署程式碼簽章API,錯放偽裝成蘋果官方程式的惡意程式
由於許多第三方程式並沒有妥善檢查Fat檔案中的每個元件,僅驗證了Fat檔的第一個Mach-O檔案,便信任當中的所有元件,導致惡意程式能偽裝成蘋果官方程式,躲過安全程式的檢查。
2018-06-13
第三方安全工具不當部署程式碼簽章API,錯放偽裝成蘋果官方程式的惡意程式
由於許多第三方程式並沒有妥善檢查Fat檔案中的每個元件,僅驗證了Fat檔的第一個Mach-O檔案,便信任當中的所有元件,導致惡意程式能偽裝成蘋果官方程式,躲過安全程式的檢查。
2018-06-13