Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

DropBox utilise des méthodes de pirate pour prendre le contrôle de votre Mac (MAJ)

Par Didier Pulicani - Mis à jour le

Parmi les différentes solutions de stockage dans le Cloud, DropBox s'est taillé une solide réputation ces dernières années et vous êtes certainement nombreux à utiliser le service quotidiennement.

Pourtant, il apparait régulièrement que le logiciel prend un peu ses aises avec la vie privée et profite des largesses de ses utilisateurs en s'octroyant un contrôle avancé du Mac, comme nous allons le voir ce dimanche.

Vous pouvez en effet constater que le programme possède le droit ultime de contrôler votre ordinateur dans les préférences systèmes, onglet sécurité/confidentialité. Ces autorisations permettent de tout faire sur votre ordinateur : supprimer des fichiers, lancer des apps, valider des boites de dialogue...

DropBox utilise des méthodes de pirate pour prendre le contrôle de votre Mac (MAJ)


Il est en fait assez compliqué pour un éditeur, d'ajouter son programme dans l'onglet confidentialité/accessibilité : il faut impérativement activer la fonction manuellement et Apple permet à tout moment aux utilisateurs de venir retirer les droits à un logiciel.

Par exemple, avec Steam, voilà la boite de dialogue qui est affichée au lancement :

DropBox utilise des méthodes de pirate pour prendre le contrôle de votre Mac (MAJ)


Impossible pour Steam de venir activer la fonction à votre place. C'est une opération consentie et manuelle !

Or, vous rappelez-vous avoir activé la chose pour DropBox ? Non ? C'est normal ! DropBox n'a jamais affiché cette boite de dialogue, qui évoque la nécessité de contrôler votre ordinateur. En réalité, à l'installation du programme, on vous demande simplement d'entrer vos identifiants pour que DropBox puisse fonctionner correctement :

DropBox utilise des méthodes de pirate pour prendre le contrôle de votre Mac (MAJ)


Si vous cliquez sur annuler, le logiciel se lance et ne semble pas rencontrer de problème particulier.

D'après plusieurs témoignages, DropBox profiterait de cette boite de dialogue pour enregistrer vos identifiants dans son propre cache (ce n'est a priori pas le cas, car si vous changez de mot de passe -on a testé- la manipulation ci-dessous fonctionne toujours), ou s'octroierait alors tous les droits à ce moment là (plus probable, mais pas très glorieux)... dont celui d'activer automatiquement le contrôle de votre Mac !

Pire, si vous décidez de ne plus autoriser DropBox à contrôler votre ordinateur... celui-ci réactive la fonction à votre insu immédiatement !

Pour le prouver, vous pouvez effectuer un petit test :

- ouvrez les préférences systèmes, onglet sécurité
- supprimez DropBox de la liste des applications dans Accessibilité
- quittez et relancez DropBox

D'ici une petite minute, le programme réapparaitra comme par magie dans la liste ! Pour ce faire, DropBox aura récupéré et utilisé votre mot de passe administrateur sans jamais vous en informer clairement. Mais surtout, à moins de désinstaller complètement l'app, impossible de l'empêcher de contrôler votre Mac !

C'est ce qu'on appelle utiliser des méthodes de pirate, les mêmes que l'on retrouve dans les chevaux de Troie et autres malwares. Pas très glorieux, n'est-ce pas ?

Evidemment, DropBox n'est ni un malware, ni un cheval de Troie, et il n'y a sans doute aucun risque à lui conférer les droits de contrôler votre Mac. Malgré tout, on s'étonne qu'Apple (qui est forcément au courant de la pratique) laisse les éditeurs de renom s'adonner à de tels agissements... d'autant que la méthode fonctionne encore très bien avec macOS Sierra .


MAJ : devant le petit scandale naissant sur les réseaux sociaux, DropBox a communiqué sur le comportement de son programme, reconnaissant à demi-mot des méthodes peu explicites... et mettant sur le dos d'Apple l'absence de transparence détaillée sur certaines demande d'autorisation. (à se demander comment font Steam et les autres...). Une mise à jour devrait prochainement corriger le problème.

Pourquoi DropBox a besoin de l'accessibilité sur mon Mac ?

Dropbox utilise les permissions d'accessibilité de Mac OS X pour fonctionner correctement. Plus exactement, nous utilitons cette API pour la badge Dropbox (qui fait partie de l'intégration avec Microsoft Office).

Puis-je le désactiver ?

Vous ne pouvez pas désactiver l'accessibilité pour le moment pour Dropbox sur l'application pour Mac OS X. Nous sommes conscients que ce n'est pas un fonctionnement idéal, et nous travaillons à mettre à jour la fonctionnalité.

Pourquoi n'ai-je pas été informé de la demande d'accès à l'accessibilité ?

Comme les applications pré-installées, nous demandons un accès aux permissions que nous utilisons. Malheureusement, certaines permissions de Mac OS X ne sont pas aussi détaillées qu'on le voudrait. Cela signifie que plusieurs permissions peuvent être incluses dans la même boite de dialogue. Quand vous installez une application, l'accès à l'accessibilité est inclus dans la demande d'accès principal.

Que se passe-t-il si je désactive l'autorisation à l'accessibilité pour Dropbox ?

Pour le moment, si vous désactivez l'accès à l'accessibilité à Dropbox, le programme passera outre au prochain redémarrage.


Suite à la publication de ce billet, Dropbox nous a fait parvenir un communiqué.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Depuis le mois dernier, Apple propose des configurations des MacBook Air et MacBook Pro M3 dotées de 16Go de RAM. S'il était déjà...

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Qualcomm étoffe son catalogue de puces ARM pensées pour les ordinateurs protables en déclinant le Snapdragon X Elite en version Plus et...

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

35 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.