根据CNET网站报导,苹果计算机的OS X出现一个安全漏洞,黑客经由这个安全漏洞可以启动特洛伊木马或其他的恶意软件。
这个漏洞是由法国的安全厂商Intego所发现。Intego在声明当中指出,目前已经看到一个特洛伊木马伪装成MP3的概念验证(proof-of-concept)程序。
Intego表示,恶意软件在Mac OS X的图标当中,不会以应用程序的图样出现,而是以MP3的图标出现,所以用户以为可以点选这个档案播放音乐。当用户点选这个档案之后,隐藏的恶意软件就会开始在Mac OS X中作用,不过因为iTune也会播放夹带的音乐档案,所以用户以为只是播了MP3而已。
一般来说,安全研究人员会开发概念验证程序,检验软件的安全漏洞。OS X的特洛伊木马验证程序在上个月时,经过一个新闻组的公告而流传开来。
苹果计算机则在声明当中指出,已经注意到Intego所指出的问题,并积极的进行调查。赛门铁克在4月9日发布的安全通报当中也确认了这个问题,不过赛门铁克指出,这个问题并没有立即性的危害。这个特洛伊木马并没有夹带任何的恶意软件,也没有真的发生影响-目前木马程序并未四处流传,危害到Mac用户。