来自开发者”Apple Inc."的系统软件已经更新。这是伪装的恶意软件吗? - V2EX
Rrobinvip
V2EX    macOS

来自开发者”Apple Inc."的系统软件已经更新。这是伪装的恶意软件吗?

  •  
  •   Rrobinvip Jan 18, 2021 4072 views
    This topic created in 1943 days ago, the information mentioned may be changed or developed.

    截图

    突然收到了这么一个提示,但是我从来没见过这个。最近安装了一个叫 Stacc 的 gif 转换软件,我怀疑有可能是他带来的恶意软件伪装成官方的样子。

    有没有朋友说一下这个是真的假的?为什么苹果自己的更新还需要我亲自允许?

    14 replies    2021-01-19 11:01:01 +08:00
    ads1029
        1
    ads1029  
       Jan 18, 2021
    我也在用 Stacc 似乎没有见过这个情况
    julyclyde
        2
    julyclyde  
       Jan 18, 2021
    codesign --verify 一下那个软件,看看证书叫啥名字
    12101111
        3
    12101111  
       Jan 18, 2021
    建议仔细对比一下 A,e 是否为西里尔字母, l 和 I 和 1, .和空格是否为 ASCII 的点和空格
    Mitt
        4
    Mitt  
       Jan 18, 2021
    你只开了 AppStore 和被认可的开发者,所以这个开发者的签名是有效的,那么问题来了,他敢起这个名字苹果还敢给签名,基本不可能是恶意软件,可能就是这个软件带了官方的一些库被触发了
    Dvel
        5
    Dvel  
       Jan 18, 2021
    我以前也出现过这个,忘了怎么出现的,直接就点了。
    Lemeng
        6
    Lemeng  
       Jan 18, 2021   1
    如果是伪装的,官方还给他签名,不太可能
    如果是正规的,为何还要伪装
    值得深思
    divilkcvf
        7
    divilkcvf  
       Jan 18, 2021
    有截图嘛,好奇
    wwmmkk
        8
    wwmmkk  
       Jan 18, 2021
    看不到图
    Rrobinvip
        9
    Rrobinvip  
    OP
       Jan 18, 2021
    @divilkcvf
    @wwmmkk 图床是 imgur,看不到嘛?我用啥图床比较好呀
    Rrobinvip
        10
    Rrobinvip  
    OP
       Jan 18, 2021
    @julyclyde 怎么弄呢这个?请教一下
    Rrobinvip
        11
    Rrobinvip  
    OP
       Jan 18, 2021
    @Mitt 感谢指点

    @Lemeng 是的,所以我看到这个之后没敢点,觉得挺奇怪的
    dingdangnao
        12
    dingdangnao  
       Jan 18, 2021 via iPhone
    他竟然说是系统软件,应该没啥问题吧....有可能是 xcode ? dev tools ?或者编码格式?这种?
    Rrobinvip
        13
    Rrobinvip  
    OP
       Jan 18, 2021
    @julyclyde 看了一下,没有证书
    julyclyde
        14
    julyclyde  
       Jan 19, 2021
    @Rrobinvip 既然没有证书,为什么还能认出来软件是从哪儿来的呢……
    About     Help     Advertise     Blog     API     FAQ     Solana     2957 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 783ms UTC 14:17 PVG 22:17 LAX 07:17 JFK 10:17
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86