---
title: "Badacze wskazują sposób na podmianę zaufanej aplikacji w macOS"
description: "Badacze znaleźli sposób na podmianę głównego pliku aplikacji pobranej z internetu bez dodatkowych uprawnień. Metoda nie dotyczy aplikacji z Mac App Store i wymaga wcześniejszego dostępu do komputera."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos"
markdown_url: "https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos/index.md"
date_published: "2026-07-24T20:07:36.831Z"
date_modified: "2026-07-31T21:49:28.895Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "Apple"
  - "macos"
  - "bezpieczeństwo"
  - "malware"
  - "gatekeeper"
source_url: "https://appleinsider.com/articles/26/07/24/trusted-mac-apps-could-possibly-be-swapped-out-for-malware?utm_source=rss"
source_name: "AppleInsider"
image_url: "https://najnowsze-informacje.pl/api/media/file/apple-unsplash-1784898785493.jpeg"
image_alt: "A desk with a computer on top of it"
image_credit: "© Dillon Shook / Unsplash"
image_credit_url: "https://unsplash.com/@dillonjshook"
---

# Badacze wskazują sposób na podmianę zaufanej aplikacji w macOS

> Badacze opisali sposób podmiany aplikacji pobranej z internetu. Atak wymaga wcześniejszego dostępu do Maca i wielu działań użytkownika.

## Kluczowe informacje
- Problem dotyczy aplikacji pobranych ze stron internetowych, a nie programów z Mac App Store.
- Atakujący musi wcześniej uzyskać możliwość uruchamiania kodu na Macu.
- Podmieniona aplikacja może uruchomić złośliwy kod bez ponownego ostrzeżenia Gatekeepera.
- Badacze sugerują ponowną weryfikację aplikacji po jej rozpakowaniu.

Badacze Talal Haj Bakry i Tommy Mysk opisali sposób obejścia części zabezpieczeń macOS, który może pozwolić na podmianę głównego pliku aplikacji pobranej z internetu. W określonych warunkach zaufany program może wtedy uruchomić kod kontrolowany przez atakującego, a system nie musi wyświetlić typowego ostrzeżenia przy ponownym uruchomieniu aplikacji. Nie jest to jednak prosty atak, który można przeprowadzić na dowolnym Macu bez udziału użytkownika. Wymaga on wcześniejszego dostępu do komputera, odpowiedniego przygotowania aplikacji oraz wykonania kilku konkretnych czynności.

## Na czym polega opisany problem

Aplikacje na Macu pochodzą zazwyczaj z dwóch głównych źródeł. Użytkownik może pobrać je z Mac App Store albo ze strony internetowej dewelopera. W obu przypadkach macOS stosuje mechanizmy mające ograniczać ryzyko uruchomienia złośliwego oprogramowania. Jednym z nich jest Gatekeeper, który sprawdza między innymi pochodzenie, podpis i notaryzację aplikacji. Badacze twierdzą, że w przypadku programu pobranego z internetu można zmienić jego główny plik wykonywalny, nie uzyskując przy tym podwyższonych uprawnień.

W efekcie system nadal może rozpoznawać zmodyfikowany program jako tę samą, wcześniej zaufaną aplikację. Przy ponownym uruchomieniu nie musi więc traktować jej jak zupełnie nowej instalacji. To właśnie ten element pozwala na uruchomienie kodu przygotowanego przez atakującego bez pojawienia się dodatkowego ostrzeżenia bezpieczeństwa. Istotne jest jednak to, że mowa o aplikacjach pobieranych ze stron internetowych. Według badaczy opisany sposób nie działa w przypadku programów zainstalowanych przez Mac App Store.

## Atak wymaga wcześniejszego dostępu do Maca

Opisany scenariusz nie zaczyna się od samego archiwum aplikacji. Atakujący musi już wcześniej uzyskać możliwość uruchamiania kodu jako bieżący użytkownik. Może to oznaczać między innymi uruchomienie złośliwej aplikacji albo pobranego skryptu. Badacze podkreślają, że napastnik musi mieć dostęp do komputera, zdalny lub fizyczny, a następnie doprowadzić do sytuacji, w której użytkownik wykona wymagane działania. To oznacza, że skuteczne wykorzystanie opisanej metody wymaga wcześniejszego ataku albo przekonania użytkownika do uruchomienia niebezpiecznego elementu.

- Najpierw atakujący musi uzyskać możliwość wykonywania kodu na Macu.
- Problem dotyczy aplikacji pobranych ze stron internetowych.
- Użytkownik musi wykonać dodatkowe działania związane z archiwizowaniem programu.
- Aplikacje z Mac App Store nie są podatne na opisany sposób podmiany.

## Jak wygląda przykładowy przebieg

W demonstracji opisanej przez badaczy aplikacja została zmodyfikowana po rozpakowaniu archiwum. Następnie uruchomiony program poprosił użytkownika o zgodę na dostęp do plików i folderów. Taki komunikat pochodził z macOS, ale został wywołany przez aplikację, której użytkownik wcześniej ufał. Z tego powodu osoba korzystająca z komputera może być bardziej skłonna zaakceptować prośbę i podać hasło lub przyznać wymagane uprawnienia.

W demonstracyjnym scenariuszu zmodyfikowana aplikacja najpierw wykonywała działania przewidziane przez atakującego, a następnie przywracała oryginalny kod. Dzięki temu po zakończeniu operacji program mógł wyglądać jak zwykła, niezmieniona aplikacja. Taki mechanizm utrudnia zauważenie podmiany, ponieważ użytkownik może nadal widzieć znajomy program, a kolejne uruchomienie nie musi prowadzić do ponownego ostrzeżenia Gatekeepera. Nie oznacza to jednak, że każda aplikacja pobrana z internetu jest w ten sposób zagrożona w praktyce.

Kluczową rolę odgrywa tutaj archiwizowanie i rozpakowywanie programu. Badacze wskazują, że po rozpakowaniu aplikacja zostaje uruchomiona jako zaufana i nie przechodzi pełnej ścieżki kontroli właściwej dla nowej instalacji. macOS potrafi jednak zauważyć pewne zmiany, ponieważ aplikacja może ponownie poprosić o dostęp do plików lub folderów. Zdaniem badaczy właśnie ten sygnał powinien skłonić system do ponownego sprawdzenia całego programu, tak jak w przypadku aplikacji instalowanej po raz pierwszy.

## Dlaczego Apple nie uznało tego za istotny problem

Talal Haj Bakry i Tommy Mysk informują, że zgłosili swoje ustalenia Apple, ale firma nie uznała ich za problem bezpieczeństwa wymagający takiej reakcji, jakiej oczekiwali badacze. Jednym z powodów ma być liczba wymaganych czynności. Osoba atakująca musi już mieć dostęp do Maca, a następnie doprowadzić do archiwizacji aplikacji i jej ponownego rozpakowania. Apple może więc traktować ten scenariusz przede wszystkim jako kwestię socjotechniki, a nie bezpośrednie obejście zabezpieczeń systemu.

Badacze przyznają, że opisany sposób nie jest dużym zagrożeniem w typowych warunkach. Jednocześnie wskazują, że mechanizm może działać dlatego, iż podpis i notaryzacja dotyczą całej aplikacji jako pakietu. System potwierdza, że program pochodzi od uprawnionego dewelopera, ale niekoniecznie sprawdza ponownie każdy jego element po rozpakowaniu archiwum. Jeśli główny plik wykonywalny zostanie zmieniony, aplikacja może nadal być rozpoznawana jako ta sama, wcześniej zatwierdzona całość.

- Apple może postrzegać scenariusz jako atak wymagający socjotechniki.
- Podpis i notaryzacja potwierdzają aplikację jako całość.
- Po rozpakowaniu zmieniony element może nie wywołać pełnej kontroli nowej instalacji.
- Badacze proponują ponowne sprawdzanie programu po jego rozpakowaniu.

## Co to oznacza dla użytkowników Maców

Dla większości użytkowników opisany scenariusz pozostaje mało prawdopodobny, ponieważ nie wystarczy samo pobranie aplikacji ze strony internetowej. Potrzebny jest wcześniejszy dostęp do komputera oraz możliwość wpłynięcia na działania użytkownika. Warto jednak zachować ostrożność przy uruchamianiu nieznanych programów, skryptów i plików pobranych z internetu. Szczególnej uwagi wymagają komunikaty proszące o dostęp do plików i folderów, zwłaszcza gdy pojawiają się po rozpakowaniu wcześniej znanej aplikacji.

Najprostszym ograniczeniem ryzyka jest korzystanie z Mac App Store, gdy potrzebna aplikacja jest tam dostępna. Według badaczy programy z tego źródła są instalowane i obsługiwane inaczej niż aplikacje pobrane bezpośrednio ze stron deweloperów, dlatego opisany sposób nie może zostać wobec nich zastosowany. Nie jest to jednak uniwersalna rada dla każdej sytuacji, ponieważ część programów dostępnych na Maca znajduje się wyłącznie na stronach ich twórców.

Badacze sugerują także, aby nie archiwizować aplikacji bez wyraźnej potrzeby. Jeśli program został usunięty z dysku, można go ponownie pobrać z Mac App Store albo ze strony dewelopera, o ile aplikacja nadal jest tam dostępna. Pozostawienie potrzebnego programu zainstalowanego ogranicza liczbę czynności, które mogłyby zostać wykorzystane w opisanym scenariuszu. Ważne jest również ograniczenie fizycznego i zdalnego dostępu do komputera, ponieważ bez wcześniejszego dostępu metoda nie daje atakującemu punktu wyjścia.

## To nie jest uniwersalne obejście zabezpieczeń macOS

Opisane ustalenia pokazują raczej wąską słabość w sposobie obsługi aplikacji pobieranych z internetu niż prostą metodę infekowania dowolnego Maca. Nie dotyczy ona aplikacji z Mac App Store, nie działa bez wcześniejszego uruchomienia kodu na komputerze i wymaga udziału użytkownika w kilku krokach. Z tego powodu nie ma podstaw, aby traktować ją jako masowy atak na wszystkich użytkowników macOS. Jednocześnie propozycja ponownego sprawdzania aplikacji po rozpakowaniu mogłaby dodatkowo ograniczyć ryzyko bez istotnej zmiany sposobu korzystania z systemu.

## Wyjaśnienie pojęć

### [scenariusz](https://najnowsze-informacje.pl/definicje/scenariusz)

Plan lub zapis treści utworu, obejmujący między innymi wydarzenia, dialogi i sposób prowadzenia narracji. W grze określa przebieg opowieści oraz wypowiedzi i działania postaci.

### [Gatekeeper](https://najnowsze-informacje.pl/definicje/gatekeeper)

Mechanizm macOS, który ocenia aplikacje pod kątem ich pochodzenia, podpisu i notaryzacji przed uruchomieniem.

### [notaryzacja](https://najnowsze-informacje.pl/definicje/notaryzacja)

Proces Apple polegający na sprawdzeniu aplikacji pod kątem określonych wymagań bezpieczeństwa i potwierdzeniu jej dopuszczenia do dystrybucji.

### [plik wykonywalny](https://najnowsze-informacje.pl/definicje/plik-wykonywalny)

Plik zawierający kod, który system może uruchomić jako program lub część programu.

### [podwyższone uprawnienia](https://najnowsze-informacje.pl/definicje/podwyzszone-uprawnienia)

Uprawnienia dające programowi lub użytkownikowi szerszy dostęp do zasobów i funkcji systemu niż standardowe uprawnienia.

### [socjotechnika](https://najnowsze-informacje.pl/definicje/socjotechnika)

Wykorzystywanie wpływu na człowieka, zaufania lub manipulacji w celu skłonienia go do wykonania działania korzystnego dla atakującego.

## Źródło pierwotne

[AppleInsider](https://appleinsider.com/articles/26/07/24/trusted-mac-apps-could-possibly-be-swapped-out-for-malware?utm_source=rss)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-07-24T20:07:36.831Z
- **Ostatnia aktualizacja:** 2026-07-31T21:49:28.895Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos](https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos/index.md](https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Badacze wskazują sposób na podmianę zaufanej aplikacji w macOS”, 2026-07-24, https://najnowsze-informacje.pl/technologie/badacze-wskazuja-sposob-na-podmiane-zaufanej-aplikacji-w-macos
