esports

Apple nekter å erkjenne alvorlig macOS-feil – får kraftig kritikk fra Epic-sjefen

Sikkerhetsforskerne og utviklerne hos Mysk hevder de har avdekket en alvorlig sårbarhet i macOS 26 og 27 som kan la apper endre andre programmer installert fra nettet uten brukerens viten. Apple skal ifølge forskerne ikke anse dette som en sikkerhetsfeil. Mysk lover nå å avsløre hvordan hullet fungerer. Bilde: Mysk/Modifisert

" data-large-file="https://static.itavisen.no/wp-content/uploads/2026/07/screenstabbed_1784367612740_result-1098x720.webp" />

En alvorlig sikkerhetssårbarhet i macOS har utviklet seg til en offentlig ordkrig mellom Apple, sikkerhetsforskerne i Mysk og Epic Games-sjef Tim Sweeney. Etter at Apple angivelig avviste funnene som et problem, gikk Sweeney hardt ut mot selskapet som han pleier å gjøre på X.

Mener macOS lar apper endre andre apper

– Mysk rapporterer at macOS har en betydelig sikkerhetssårbarhet som Apple nekter å erkjenne. «Løsningen» er å kun installere apper fra Mac App Store, som tar 30 prosent i unødvendige gebyrer på alle betalinger, skriver Epic Games-gründeren på X, som igjen fant ammunisjon i retning avgifter i de store økosystemene som Epic Games prøver å konkurrere mot.

Saken er at sikkerhetsforskerne hos Mysk (utviklere av personvernfokuserte apper) hevder de ved en tilfeldighet oppdaget en feil som gjør at en app kan endre programfilene til andre apper installert fra nettet; helt uten passord, varsler eller annen brukerinteraksjon. Det er alvorlig, og ifølge forskerne påvirker feilen både macOS 26 og macOS 27.

I demonstrasjonen under, avslører de at binærfilene til blant annet Signal, Brave, Google Chrome og Xcode kan endres i bakgrunnen. De modifiserte appene skal deretter kunne få tilgang til den opprinnelige appens nøkkelring (Keychain som lagrer brukernavn og passord), samt beskyttede containere.

Mysk mener dette skyldes at macOS ikke stopper apper med endrede signerte binærfiler slik systemet egentlig skal gjøre. Hvorfor? Det vet vi ikke enda.

Apple ser ikke dette som et problem. Vi kommer til å offentliggjøre detaljene om denne sårbarheten på bloggen vår. Følg med.

Mysk

App Store-apper er ikke berørt – gjør Epic-sjefen ekstra irritert

Forskerne understreker at sårbarheten ikke påvirker apper installert fra Mac App Store. Årsaken er at Apple beskytter disse på en annen måte enn programmer utviklere distribuerer direkte via egne nettsider. Dette er hva som irriterer Sweeney.

Ifølge Mysk velger mange utviklere å distribuere appene sine utenfor App Store fordi Apple kontrollerer både godkjenningsprosessen og betalingsløsningene.

Mysk opplyste i juni at Apple ba dem vente med ytterligere offentliggjøring fordi feilen var under aktiv etterforskning. Nå hevder forskerne at Apple likevel ikke mener dette utgjør en sikkerhetssårbarhet.

Apple har foreløpig ikke kommentert påstandene offentlig, men om Mysks påstander stemmer, kan sårbarheten få betydning for brukere som laster ned Mac-programmer direkte fra utviklernes egne nettsider, en distribusjonsform som er vanlig blant profesjonelle apper og utviklerverktøy.

Originalquelle: www.itavisen.no →