Zwei Sicherheitsforscher haben eine Schwachstelle in macOS entdeckt, die es Angreifern ermöglicht, den Code von installierten Apps zu ersetzen, ohne dass das Betriebssystem eine Warnung ausgibt. Diese Lücke betrifft Apps, die außerhalb des Mac App Store installiert wurden und bereits einmal gestartet wurden, wodurch Gatekeeper die Signatur bereits überprüft hat.
Die Forscher betonen, dass das Problem nicht spezifisch für die Beispiel-App Signal ist, sondern auch andere Programme wie Brave Browser und Slack betreffen kann. Apple hat die gemeldete Schwachstelle nicht als Sicherheitsrisiko eingestuft, was die Diskussion über die Sicherheit von Benutzeranwendungen und deren Vertrauen anheizt.