Site icon Pingvin.Pro

Apple випадково пропустила шкідливу програму в App Store

App Store

Компанія Apple добре відома своїми жорсткими правилами. І, зазвичай, це допомагає їй уникнути прослизанню шкідливого ПЗ у свій магазин застосунків. Торік компанія ввела нову систему нотарізації програмного забезпечення. Згідно з нею, будь-який додаток або оновлення мають бути підписані розробником і завірені самою Apple. Програми, яким не вдалося пройти перевірку блокуються на macOS, навіть якщо вони поширюються не через Mac App Store.




Але від помилок ніхто не застрахований. Фахівці з кібербезпеки (Patrick Wardle та Peter Dantini) встановили, що компанія випадково дала дозвіл шкідливій програмі Shlayer працювати на macOS. ПЗ маскувалося під оновлення для Adobe Flash Player і пройшло необхідну верифікацію. Фахівці вперше зіткнулися з подібною ситуацією.

Shlayer – це відоме шкідливе ПЗ, яке було найпоширенішою загрозою для macOS у 2019 році. Воно може перехоплювати зашифрований Інтернет-трафік і заміняти результати пошуку шахрайською рекламою. Apple зреагувала досить швидко. Компанія відкликала свій дозвіл та відключила обліковий запис розробника цього плагіна. Згодом розробник шкідливого ПЗ спробував знову проникнути у App Store, але спроба виявилася безуспішною.