Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Une faille de sécurité sur macOS passe par une option de Safari

Par June Cantillon - Mis à jour le

Le chercheur en sécurité Patrick Wardle a mis en lumière sur son blog une faille dans macOS permettant d'installer à distance des logiciels malveillants.

Selon Wardle, sur macOS, les applications peuvent prévenir l'utilisateur qu’elles sont capables de prendre en charge (ou gérer) différents types de documents et / ou schémas d’URL personnalisés. Vous avez sûrement déjà rencontré ce comportement sur macOS. Par exemple, lorsque vous double-cliquez sur un document .pdf, Aperçu est lancé pour ouvrir le document. Ou, dans un navigateur, vous cliquez sur un lien vers une application qui se trouve dans le Mac App Store, l'application App Store est lancée pour traiter cette demande.

Une faille de sécurité sur macOS passe par une option de Safari


Pour exploiter cette faille, il faut absolument que l'utilisateur ciblé ait laissé cochée l'option Ouvrir automatiquement les fichiers fiables dans les préférences de Safari. Puis, lors de la consultation de notre site malveillant, nous déclenchons le téléchargement d'un fichier d'archive (.zip) contenant notre application. Si l'utilisateur de Mac utilise Safari, le résultat sera automatiquement décompressé, car Apple pense qu'il est préférable d'ouvrir automatiquement les fichiers jugés sûrs. Ce fait est primordial, car cela signifie que l’application malveillante (par opposition à une archive zip compressée) sera désormais sur le système de fichiers de l’utilisateur, ce qui déclenchera l’enregistrement de tous les gestionnaires de schémas d’URL personnalisés! Merci Apple!

Ensuite, Safari demandera l'autorisation d'exécuter l'application, en prenant soin d'utiliser une formulation permettant de berner les moins paranoïaques. On pourrait penser que GateKeeper empêche un tel comportement, mais ce dernier laisse passer les applications signées, et Patrick Wardle indique que la plupart des logiciels malveillants le sont.

Une faille de sécurité sur macOS passe par une option de Safari


Le risque est donc pour le moins léger, la méthode décrite par Patrick Wardle nécessitant certaines actions délibérées de la cible. Il reste alors très facile de se mettre à l'abri de ce genre de pratiques, en empêchant simplement Safari d'ouvrir les fichiers jugés fiables, et en étant attentif aux autorisations accordées, particulièrement si l'utilisateur est sollicité, alors qu'il n'a pas volontairement téléchargé de fichier.

Source

De 360 à 1000€ de réduction sur les Mac Studio M2 Max et M2 Ultra !

De 360 à 1000€ de réduction sur les Mac Studio M2 Max et M2 Ultra !

Une nouvelle fournée de Mac Studio dotés des puces M2 Max et M2 Ultra débarque sur la boutique de produits reconditionnés par Apple...

Licence à vie d'Office Mac pour 29€ : c'est maintenant sur Godeal24 !

Licence à vie d'Office Mac pour 29€ : c'est maintenant sur Godeal24 !

Godeal24, distributeur mondial de logiciels informatiques, propose des licences Microsoft à des prix exceptionnels, dont certains pour votre Mac.

Une nouvelle version de Logic Pro pour Mac et iPad boostée à l'IA !

Une nouvelle version de Logic Pro pour Mac et iPad boostée à l'IA !

En sus de la présentation des nouveaux iPad Air M2 et iPad Pro 4, Apple a annoncé l'arrivée prochaine d'une intéressante mise...

Des SSD externes de 4 et 8 To à 1 Go/s chez SanDisk !

Des SSD externes de 4 et 8 To à 1 Go/s chez SanDisk !

Apple reste chiche dans la dotation en stockage interne de ces appareils en 2024. Si vous avez besoin de grosses capacités, ce nouveau modèle de...

A 16H, c'est keynote en live sur Mac4Ever et ORLM : qui sera là ?

A 16H, c'est keynote en live sur Mac4Ever et ORLM : qui sera là ?

La keynote traditionnelle de printemps avait un peu disparu ces derniers temps, c'était pourtant l'occasion pour Apple de renouveler ses tablettes, ses...

Un clavier compact pour Mac à 59€ chez Cherry avec le KW 7100 Mini BT !

Un clavier compact pour Mac à 59€ chez Cherry avec le KW 7100 Mini BT !

Le spécialiste allemand des claviers et mécanismes Cherry propose une nouvelle version conçue pour les Mac et périphériques...

De grosses réductions sur les MacBook Pro M3 Pro et M3 Max (jusqu'à -730€) !

De grosses réductions sur les MacBook Pro M3 Pro et M3 Max (jusqu'à -730€) !

La boutique de produits reconditionnés par Apple accueille depuis peu les nouveaux MacBook Pro M3 Pro et M3 Max avec de très belles...

La meilleure batterie nomade (140W 2xUSB-C) à son prix le plus bas (-33%) !

La meilleure batterie nomade (140W 2xUSB-C) à son prix le plus bas (-33%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.