Een beveiligingsonderzoeker stelt dat het voor malware niet bijzonder moeilijk is om de beveiliging op OS X te omzeilen. Uit een test bleek dat Apples ingebouwde bescherming installatie van malware niet kon verhinderen.
Wardle heeft zijn onderzoek gepresenteerd tijdens de RSAC-conferentie die in de afgelopen dagen in het Moscone Center in San Francisco is gehouden. De slides van zijn presentatie zijn online gezet. Hij liet onder andere zien dat het gemakkelijk is om Gatekeeper te omzeilen: dit beveiligingsmechanisme zorgt ervoor dat alleen geverifieerde apps uit de Mac App Store gedownload kunnen worden. Volgens Wardle wordt er echter niet gekeken naar 'extra' content die in die apps wordt meegeleverd. Als een kwaadwillende er bijvoorbeeld in slaagt om een geverifieerde app te 'injecteren' met malware, dan wordt dat door Gatekeeper niet opgepikt.
Ook stelt de beveiligingsonderzoeker dat Xprotect, een ander ingebouwd beveiligingsmechanisme in OS X, kan worden omzeild. De anti-malware-scanner kan voor de gek gehouden worden door een bekend stuk malware opnieuw te compileren, waardoor de hash verandert en Xprotect het niet meer herkent. Daarnaast noemt Wardle de sandbox-omgeving waarbinnen applicaties draaien op OS X: die zou vatbaar zijn voor een twintigtal bugs waardoor apps kunnen 'ontsnappen' aan de omgeving.
In de presentatie kwamen een aantal voorbeelden voorbij van stukken malware die geschreven kunnen worden om de beveiliging op OS X te omzeilen. Volgens Wardle is er weliswaar weinig malware voor OS X, maar laat zijn onderzoek wel zien dat er betere beveiligingstools noodzakelijk zijn. Apple heeft nog niet op de bevindingen gereageerd.