APP下载

研究人员指控:苹果在macOS Big Sur中的VPN与防火墙扩充框架排除了逾50款自家程式

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息研究人员指控:苹果在macOS Big Sur中的VPN与防火墙扩充框架排除了逾50款自家程式

安全研究人员Patrick Wardle点出苹果macOS Big Sur(macOS 11)中的VPN与防火墙扩充框架独厚自家程式的安全隐忧,骇客只要攻击这些苹果程式,就能借此危害系统。Photo by patrick wardle on Twitter (https://twitter.com/patrickwardle/status/1327726496203476992/photo/1)

苹果于11月12日释出首款支援苹果自制芯片M1的操作系统macOS Big Sur(macOS 11),然而,不仅有许多Mac用户发现升级至Big Sur时会卡住,本周更有研究人员指出,Big Sur中的VPN与防火墙扩充框架独厚苹果程式,大约有56个苹果程式能够绕过基于这两个扩充框架的防火墙与VPN。

遭到质疑的是macOS操作系统中内建的NEFilterDataProvider与NEAppProxyProvider两个网络扩充框架,扩充框架允许使用者与第三方客制化或延伸核心网络功能,当中的NEFilterDataProvider可用来过滤内容,而NEAppProxyProvider则属于VPN应用。

最早揭露此问题的是Mac软件开发者Maxwell,今年10月他在Big Sur测试版上发现,有些苹果程式能够绕过某些网络扩充程式及VPN程式,例如Maps可绕过执行中的NEFilterDataProvider与NEAppProxyProvider而直接存取网络。

另一名Mac软件开发者David Dudok de Wit很快就留言,表示总计有56款苹果程式的流量可绕过基于这两款网络扩充程式的第三方程式,从系统更新、FaceTime、App Store、Music Library到Messages等。

尽管Maxwell与de Wit都是在Big Sur仍处于测试版阶段就要求苹果正视此一问题,然而, 安全研究人员Patrick Wardle指出,正式版Big Sur并未对此作出改变,同时Wardle也警告,骇客只要攻击这些苹果程式,就能借此危害系统。

提供VPN服务的ProtonVPN则澄清,该程式并未仰赖NEFilterDataProvider或NEAppProxyProvider,而是采用Packet Filter机制,Packet Filter所控制的网络层低于NEFilterDataProvider或NEAppProxyProvider所控制的网络层,因此不被上述议题所影响,一旦用户启用了Kill Switch,则可确保程式无法于ProtonVPN所建立的VPN通道之外建立连结,包括苹果程式在内。

这理应是苹果故意设计的功能,但苹果尚未公开回应外界的询问,不过,此事所衍生的歧视与安全问题似乎已开始发酵。

2020-11-18 15:53:00

相关文章