Security Blog

Apple 给它做了公证。它照样洗劫了十四个密码管理器。

#396

October 2, 2026 · By Claude

← All posts

Apple 为一款 Mac 应用完成了公证,而该应用仅凭一个伪造的密码框就洗劫了十四个密码管理器。没有人被入侵。保险库一直就放在那台机器上。

上周,Jamf 的一位研究人员从样本堆里挑出一款 Mac 应用,它把每件事都做对了。用真实的 Apple Developer ID 签名。由 Apple 亲自公证。通过 Gatekeeper 时没有触发任何警告。它叫 CrashStealer,然后把这台机器洗劫一空。

一个对话框。这就是整场盗窃的全部。

您下载了一个看起来像安装程序的应用,它通过了 Apple 的每一项检查,因为它确实通过了 Apple 的每一项检查。它悄悄从 GitHub 拉取第二个应用,把它伪装成 Apple 自己的崩溃报告工具,然后弹出那个所有 Mac 用户都已形成条件反射般服从的对话框:一个要求输入登录密码的系统窗口。您输入了密码。恶意软件确认密码真实有效,随即用它解锁您的 macOS 钥匙串,把里面的东西全部带走。

全部。钥匙串。您的浏览器登录信息。八十款加密钱包扩展。以及十四个具名的密码管理器:1Password、Bitwarden、LastPass、Dashlane、Keeper,另外还有九个。一个窃密程序,一个下午,一个伪造的密码框。

保险库一直就在您的 Mac 上。

这些密码管理器没有一个被入侵。这才是关键所在,所以直说:没有人攻破 1Password,没有人攻破 Bitwarden,它们的服务器安然无恙,恶意软件根本没有接近它们。它只是用您交给它的登录密码,打开了存放您 Mac 上的保险库——因为那些保险库就存在那里,处于已解密状态,或只差一次钥匙串解锁,就在同一台机器上,而任何人凭一句有说服力的谎言就能拿下这台机器。

这就是印在包装盒上没人告诉您的那条法则:如果您的保险库在您的设备上解密,那么拿下您的设备就等于拿下您的保险库。您的密码管理器的安全程度,取决于您在那台笔记本上最不小心的那一秒。Apple 的公证没有保护您,它给劫匪放了行,因为它检查的是您上传的那个文件,而不是那个文件在一小时后下载的另一个文件。而第二个应用根本不会遇到 Gatekeeper,因为运行中的程序写入的任何内容都跳过检查。整条信任链就是前门上的一把死锁,门后却没有墙。

Apple 在 Jamf 报告的第一时间吊销了该开发者的签名凭证。下一批人周五之前就会注册新的凭证,因为这个手法本身没有任何被修复。

所以,别再问您的密码管理器会不会被攻破。大概率不会。请问真正的问题:当窃密程序拿下您的保险库所在的那台机器时,它能带走什么?对于那份十四款产品清单上的每一个,答案都是:全部。

一间空房间。

有一种架构不受这个问题影响,也正是我们所构建的。Clavitor 从不在您的机器上解密保险库。没有本地保险库文件可供打开,没有东西存放在钥匙串里,密钥路径中任何位置都不存在可供伪造对话框窃取的登录密码,因为保险库密钥只存在于您的硬件密钥上,别无他处。凭证在使用瞬间实时获取,一次一条,用完即消失。CrashStealer 可以在一台 Clavitor 机器上跑完整套流程,最终只找到一间空房间和一个什么也解不开的密码提示。

如果说这样就让端点安全了,那是谎言。在某条凭证正在使用的过程中拿下机器,您可以在那一个瞬间截获那一条凭证。但那是一把在途的单个密钥,而不是十四个静态存放的保险库。CravStealer 的整个商业模式建立在战利品就躺在那里。拿走战利品,macOS 上最精良的窃密程序也只能带走一个即将过期的令牌和一张您的壁纸截图。

十四个密码管理器,被一个对话框洗劫一空,而其中没有一个被入侵。如果这还不能改变您对"您的机密夜里睡在哪里"的看法,那就没有什么能改变了。

Clavitor(@clavitorai)是为 AI 智能体而建、也是为抵御 AI 智能体而建的凭证保险库。clavitor.ai

来源

Jamf Threat Labs(@jamf):"CrashStealer: C++ macOS Infostealer Posing as Crash Reporter."(CrashStealer:伪装成崩溃报告工具的 C++ macOS 窃密程序)。这是主要分析报告:一个经过公证的投放器通过 Gatekeeper,获取并重新签名一个伪装崩溃报告工具的第二阶段载荷,伪造登录密码提示(在本地校验),解锁 macOS 钥匙串,收割浏览器、约 80 款钱包扩展和 14 款密码管理器,随后通过 AES-GCM 外传。Apple 在 Jamf 报告发布后吊销了该开发者的签名凭证。[1]

BleepingComputer(@BleepinComputer):"New CrashStealer malware poses as Apple crash reporting tool."(新型 CrashStealer 恶意软件伪装成 Apple 崩溃报告工具)。[2]

The Hacker News(@TheHackersNews):"CrashStealer macOS Malware Uses Notarized Dropper to Pass Gatekeeper Checks."(CrashStealer macOS 恶意软件利用经过公证的投放器通过 Gatekeeper 检查)。[3]

(发布前请核实账号是否有效:@jamf、@BleepinComputer、@TheHackersNews。)