Apple 與駭客的未來
一台 Mac Mini 被駭,扯出 agent、隱私與圍牆花園之爭
Lead: Mac Mini 被植入挖礦木馬,常駐 Claude agent 反而先示警。這起事件燒出三個問題:遠端存取、Full Disk Access、TCC 權限。
結論
被駭是自找,批評是對的
Thompson 把 screen sharing 的 5900 port 直通公網,又沒裝 point release,這是基本失誤。 但他的兩項批評站得住腳:自動更新標示誤導,Full Disk Access 全有全無。 HN 一面倒罵他不懂網路安全,同時也承認 Apple 的權限設計逼人走險路。
事件經過
- 10 月初 Black Hat 公開 CVECVE-2026-65400,screen sharing 狀態管理 bug,7.1 分,可免憑證拿 root
- 上週 Apple 推修正修正包在 point release,不在自動安全性更新內
- Thompson 中招5900 對外開放,荷蘭 NCSC 說多台同類主機被植 Monero 挖礦
- Claude 先發現排程重啟監控時跳 URGENT,帳號可免密碼 sudo,追出 4 秒入侵窗口
- wipe 重灌用 Claude 清除木馬,做監控工具,改走 Tailscale
攻擊鏈
為何非開 Screen Sharing 不可
- 痛點
- GUI-only 的 TCC 彈窗,ssh 與 agent 看不到
- 觸發例子
- 存取 SMB 網路 share 就跳一次授權
- 作者做法
- 手機 screen share 進去點 OK,點到麻木
- 惡性循環
- 為了點 OK 常開遠端,反而擴大攻擊面
- 核心訴求
- 要 agent 層級授權,不要每個子程式各別授權
爭點一覽
| 爭點 | 正方 | 反方 |
|---|---|---|
| 被駭誰的錯 | 自找:5900 直通公網 | Apple 修補包藏在 point release |
| 自動更新 | 勾選也沒用,標示騙人 | 自己沒裝 point release |
| FDA 收緊 | Meta 濫用讀 iMessage 在先 | 誤傷 Terminal 與備份工具 |
| TCC 彈窗 | ssh 看不到,Vista UAC 翻版 | 防 malware 繞過,有其道理 |
| Mac 開放性 | 漸成 iPhone,hacker 出走 | 仍有開機政策與虛擬化框架 |