Ouvrir le menu principal

MacGeneration

Recherche

Confusion autour des signatures des apps Mac

Stéphane Moussie

Wednesday 13 June 2018 à 15:51 • 9

Logiciels

Pour vérifier l’intégrité des applications installées, macOS utilise un système de signatures numériques. Pour renforcer la sécurité, macOS n’accepte d’ailleurs par défaut que les apps signées ou provenant du Mac App Store. Problème, le système de signatures n’est pas infaillible, ou en tout cas pas correctement utilisé par tous.

Les chercheurs en sécurité d’Okta se sont rendus compte qu’il était possible de faire passer en douce un logiciel potentiellement malveillant. Schématiquement, certaines applications Mac (les applications dites « universelles ») peuvent contenir plusieurs versions, une pour les processeurs PowerPC, et une pour les processeurs Intel. Or, seule une version doit être signée par Apple. L’autre version peut être toute autre chose que l’application originale, elle profitera quand même de sa signature.

Okta a repéré plusieurs applications tierces répondant à ce cas de figure : VirusTotal, Google Santa, Facebook OSQuery, Little Snitch, et plusieurs utilitaires d’Objective-See, entre autres. Cela ne signifie pas que ces applications embarquent un programme malveillant, mais « juste » qu’une partie de leur code n’est pas signé.

Patrick Wardle, le chercheur en sécurité derrière Objective-See, a expliqué à Ars Technica que si ses apps (inoffensives) embarquaient du code non signé, c’était à cause d’une ambiguïté dans la documentation fournie par Apple. Un Patrick Wardle qui avait déjà mis en lumière en 2015 une vulnérabilité dans le système de signatures.

À la suite de la découverte, Apple a précisé ses consignes pour la signature des apps. Plusieurs applications concernées ont été actualisées pour se mettre en règle, dont Little Snitch, qui tient à rassurer ses utilisateurs sur le caractère bénin de l'anomalie.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Voici le programme pour le déploiement d’Apple Intelligence selon Gurman

11:00


Comme prévu, Frostpunk 2 est sorti pour le Mac en même temps que pour Windows

09:04

• 4


RHINOSHIELD réinvente la protection pour iPhone 16 : durabilité, style et innovation au rendez-vous !📍

22/09/2024 à 23:42


Le réseau X recule (un peu) dans son conflit avec la justice Brésilienne

22/09/2024 à 17:30

• 15


Chrome ne serait-il plus si gourmand sur la batterie ?

22/09/2024 à 16:40

• 32


Test de l'Asus Vivobook S15 : enfin un PC Windows ARM qui tient la route grâce au Snapdragon X

22/09/2024 à 10:00

• 34


Qualcomm pourrait racheter Intel, dans la tourmente depuis plusieurs mois

21/09/2024 à 14:56

• 158


Billets de train : 1.2.Train, le petit poucet qui prend le contrepied de SNCF Connect

21/09/2024 à 10:00

• 50


Sortie de veille : la 5G prend-elle enfin son envol ?

21/09/2024 à 08:00

• 37


Où commander son iPhone 16 ou 16 Pro pour le recevoir rapidement ?

20/09/2024 à 16:16


iPhone 16 et iPhone 16 Pro : notre premier aperçu en images

20/09/2024 à 16:03


ShopSystem : jusqu'à 50 % de réduction sur les coques iPhone ! 📍

20/09/2024 à 14:50


Chrome : les clés de passe se synchronisent désormais automatiquement

20/09/2024 à 11:15

• 9


YouTube va afficher des pubs quand une vidéo est en pause

20/09/2024 à 10:40

• 117


Apple Watch Series 10 : mais que reste-t-il à l'Ultra ?

20/09/2024 à 10:18


Inédit : LDLC offre 5 ans de garantie gratuite sur tous les MacBook et portables PC 📍

20/09/2024 à 09:10