この頃、セキュリティ界隈で
Macアプリの安全を保証するAppleの「公証」悪用 増えるmacOS狙いのマルウェア(1/2 ページ)
ユーザーをだまして不正な手段でインストールさせ、迷惑な広告を執拗に表示させる「アドウェア」。そうした手口を阻止するはずの仕組みを利用して、Appleの「公証」を取得していたアドウェアが見つかった。シェア増大に伴ってmacOSを狙うマルウェアも急増し、「Macはマルウェアが少ないからWindowsより安全」という認識は通用しなくなっている。
公証はmacOS 10.15(Catalina)から必須とされた制度で、Mac App Store以外で配布されるmacOS用ソフトウェアは、全て事前にAppleに提出して公証を受ける必要がある。提出されたソフトウェアは自動スキャンが行われ、セキュリティチェックを通過すれば公証済みの証明チケットが添付される仕組み。この公証チケットがないソフトウェアは、ユーザーがインストールしようとしても画面に警告が表示されて開くことができない。
ところが不正なWebサイトに仕込まれていたアドウェアが、この公証チケットを獲得していたことが分かった。Macに詳しいセキュリティ専門家のパトリック・ウォードル氏によると、問題のWebサイトはmacOS用パッケージ管理システム「Homebrew」のWebサイトに見せかけてあり、ユーザーがこのサイトを開くと、「Adobe Flash Player」の更新と称して執拗にアドウェアをインストールさせようとする仕掛けだった。
こうしたアドウェアは、普通であれば公証を受けられず、macOSで警告画面が出てブロックされる。
しかし偽のHomebrewサイトに仕込まれていたアドウェアの場合、インストールを阻止する警告画面は表示されなかった。次期OS「macOS Big Sur」でさえも、「開く」ボタンが表示されて実行できてしまう状態だったという。つまり、このアドウェアは事前にAppleに提出されてスキャンされ、悪質性が検出されなかったとして公証スタンプを獲得していた。
Appleの"お墨付き"を得た悪質コードは、ウォードル氏が知る限りでは初めてだったという。macOSソフトウェアの公証は、「悪質性がないかどうかをAppleがチェックしてくれている」という安心感をユーザーに与える。しかし今回のようにマルウェアが公証を獲得してしまえば、それを信頼したユーザーが誤った安心感を抱いて危険にさらされかねないと同氏は危惧する。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
2
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
3
「OpenAIの文化は壊れている」──安全性報告書を統括した従業員が退社し、寄稿
-
4
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
5
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
6
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
7
「アバハウス」全顧客の情報漏えいか 会員・受注DBに不正アクセス 「不審な返金メール届いた」報告で判明
-
8
再び浮上した「クレカ表現規制問題」 クリスタやpixiv FANBOXの騒動からマンガ家が感じた不安と焦り
-
9
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
10
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR