AppleのOS Xに搭載されているマルウェア対策機能「Gatekeeper」をかわしてマルウェアを仕込むことができてしまう攻撃方法が報告された。Kaspersky Labのニュースサービス「threatpost」が9月30日、セキュリティ企業Synackの研究者、パトリック・ウォードル氏の研究発表内容を伝えた。
GatekeeperではOS X向けのアプリについて、実行を許可する前に証明書を確認するなどさまざまなチェックを行っている。しかしウォードル氏によれば、一度「信頼できるアプリ」と判断すれば、同じディレクトリにあるコンテンツの挙動についてはチェックされないことが分かったという。
この問題を突いた攻撃では、例えば、ユーザーをだまして署名入りの感染アプリをサードパーティーからダウンロードさせたり、通信に割り込んだりする手口を利用。ユーザーが見慣れたアプリのアイコンを実行すると、同じディスクイメージファイル(DMG)の中にある不正な実行可能ファイルが展開されるようにした。
この手口を利用すれば、Gatekeeperをかわしてマルウェアを仕込むことも可能だとウォードル氏は指摘し、「国家が関与する高度な攻撃では、正規のAppleバイナリを悪質なバイナリと入れ替えることも可能だ。Gatekeeperはもはやユーザーを守ってくれない」と解説する。
「Gatekeeperは世間知らずのユーザーを稚拙な攻撃者から守ることはできる。しかし高度な敵に対しては通用しない。これはバグというよりも、Gatekeeperの限界だ」と同氏はコメントしている。
Appleは同氏の報告を受けて短期的な対策に取り組んでいるという。しかし、設計上の弱点を根本的に解決するためには、OSのアーキテクチャに手を加える必要が生じるかもしれないと同氏は話している。
関連記事
- MacやiPhoneはいま、どのくらい危ないのか?
かつて「Macは安全」というCMが話題になったが、ユーザーの広がりから今ではマルウェアなどの危険性と無縁ではなくなりつつある。現在はどの程度危ないのか? Kasperskyのセキュリティ研究者に聞いてみた。 - OS Xを狙うマルウェアの詳細判明、Apple対策に不安の声も
「iWormからの守りに関してAppleのマルウェア対策(XProtect、Gatekeeperなど)は当てにならない」と専門家が指摘した。 - iOSアプリがマルウェア感染、App Storeで4000本流通か
米Appleのソフトウェア開発ツールを改ざんした「XcodeGhost」が中国で出回り、マルウェアに感染したiOSアプリがApp Storeで配信されていたことが分かった。 - Mountain LionのGatekeeper 「あなた」のためにより多くのコントロールを
Appleが今年リリースするMac OSの最新版「Mountain Lion」――セキュリティにどのような影響を与えるだろうか。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.