根據CNET網站報導,蘋果電腦的OS X出現一個安全漏洞,駭客經由這個安全漏洞可以啟動特洛伊木馬或其他的惡意程式。
這個漏洞是由法國的安全廠商Intego所發現。Intego在聲明當中指出,目前已經看到一個特洛伊木馬偽裝成MP3的概念驗證(proof-of-concept)程式。
Intego表示,惡意程式在Mac OS X的圖示當中,不會以應用程式的圖樣出現,而是以MP3的圖示出現,所以使用者以為可以點選這個檔案播放音樂。當使用者點選這個檔案之後,隱藏的惡意程式就會開始在Mac OS X中作用,不過因為iTune也會播放夾帶的音樂檔案,所以使用者以為只是播了MP3而已。
一般來說,安全研究人員會開發概念驗證程式,檢驗軟體的安全漏洞。OS X的特洛伊木馬驗證程式在上個月時,經過一個新聞群組的公告而流傳開來。
蘋果電腦則在聲明當中指出,已經注意到Intego所指出的問題,並積極的進行調查。賽門鐵克在4月9日發布的安全通報當中也確認了這個問題,不過賽門鐵克指出,這個問題並沒有立即性的危害。這個特洛伊木馬並沒有夾帶任何的惡意程式,也沒有真的發生影響-目前木馬程式並未四處流傳,危害到Mac用戶。