CVE-2024-44286该漏洞存在于 macOS Sequoia 15.1 之前的版本中。由于系统状态管理机制的缺陷,攻击者在获得物理访问权限的情况下,可以在设备锁定时向后台运行的应用程序发送键盘事件。这一漏洞允许攻击者绕过锁屏的安全限制,与正在运行的应用程序进行交互,可能导致敏感信息泄露或未授权操作。苹果公司已在 macOS Sequoia 15.1 版本中通过改进状态管理修复了此问题。
该漏洞的核心原理在于 macOS Sequoia 在处理设备锁定状态时的输入事件隔离逻辑存在缺陷。通常情况下,当设备处于锁定状态时,操作系统应阻断或忽略所有针对用户会话中应用程序的输入事件,以防止未授权访问。然而,在受影响版本中,系统未能正确维护这一隔离状态。攻击者只需具备物理接触机会,连接外部键盘(或利用类似输入设备),即可利用此逻辑漏洞。攻击者发送的键盘事件绕过了锁屏界面的拦截机制,被直接传递给底层活动进程。这使得攻击者能够在不输入用户密码的情况下,通过快捷键或文本输入操控后台应用,从而获取屏幕上的敏感数据或执行特定指令,造成高机密性风险。