【Apple 说明了 macOS 中的终端反诈骗警告】
今年 3 月,Apple 发布 macOS Tahoe 26.4 时,推出了一项全新的安全弹出窗口,当 Mac 用户在“终端”中粘贴可能有害的命令时,该窗口会发送警告。现在,Apple 发布了一份支持文档,说明了弹出警告的原因。
警告信息弹窗时显示如下内容:
可能存在恶意软件,粘贴操作已被阻止
你的 Mac 电脑没有受到损害。
诈骗分子经常诱使用户将文本粘贴到终端中,试图损害你的 Mac 或侵犯你的隐私。
这些指示通常通过网站、聊天代理、app、文件或电话提供。
用户可以选择“仍然粘贴”选项继续操作。
根据 9to5Mac 发现的一份名为“如果你的 Mac 阻止终端命令粘贴或脚本”的支持文档中表示,如果你不经常使用终端,并且是从网站、聊天代理、即时通讯或电子邮件 app 等其他地方复制的命令,则会显示该警告。
Apple 表示:“诈骗分子利用这些渠道,诱导用户将恶意命令粘贴到终端中,从而损害你的 Mac 或泄露你的隐私。该警告旨在帮助你避免被诱骗运行你意料之外的命令。”
该文档还提到了另外两种更主动的终端相关警告。如果显示“检测到恶意软件,粘贴被阻止”或“恶意脚本被阻止”警告,则表示 macOS 检测到包含已知恶意软件的命令或脚本,并已将其阻止(根据 Apple 的说法)。在这种情况下,不会提供“仍然粘贴”选项。
Apple 表示,如果你认为命令或脚本被错误阻止,可能是因为该命令或脚本尝试访问的网站被错误地举报为欺骗性网站。在这种情况下,用户可以报告该错误。
如果认为你的网站被错误识别为欺骗性网站,你可以请求对其进行审核。如果我们确定问题已改正,警告可能会被移除。
