Ouvrir le menu principal

MacGeneration

Recherche

OSX/Linker : la brèche Gatekeeper a été exploitée par un malandrin

Mickaël Bazoge

mardi 25 juin 2019 à 16:05 • 19

macOS

La brèche de Gatekeeper dévoilée fin mai par le chercheur Filippo Cavallarin a été exploitée par au moins un éditeur de logiciel publicitaire. Cette faille contourne la muraille érigée par le système de protection d’Apple, qui est censée empêcher l’ouverture d’applications vérolées. Elle permet d’exécuter du code sur une machine distante, bien sûr dans le dos de l’utilisateur (lire : Une faille dans la muraille de Gatekeeper).

Apple a été mise au courant de cette vulnérabilité depuis le 22 février, le constructeur ayant promis de la boucher sous les 90 jours. Mais le constructeur n’a pas tenu parole, Filippo Cavallarin se heurtant même à un mur. En attendant que les choses bougent du côté de Cupertino, des malandrins ont commencé à tirer partie de cette faille.

Intego, qui rapporte la découverte, est tombé sur une première tentative d’exploitation de la faille de Gatekeeper baptisée OSX/Linker. Quatre images-disque au format .dmg ont été téléversées sur VirusTotal, un site web qui analyse les fichiers potentiellement dangereux qui traînent sur les internets. Ces images, dont l’upload remonte au 6 juin pourraient faire figure de test avant une distribution plus large ; en effet, ces .dmg se contentent de créer un fichier texte temporaire. Un premier pas vers une attaque plus sérieuse ?

Les quatre images se déguisent sous la forme d’un installeur Flash Player, un des moyens les plus utilisés par les hackers pour pousser leurs victimes à lancer l’installation de leurs malwares. La quatrième a ceci de particulier qu’elle bénéficie d’une signature Apple ID ayant servi à signer des centaines de faux fichiers d’installation Flash Player ces 90 derniers jours.

Ces faux installeurs sont apparentés à la famille de l’adware OSX/Surfbuyer, un logiciel pénible qui traine depuis plusieurs années sur macOS. Intego a prévenu Apple, qui va procéder — si ce n’est pas déjà fait — à la suppression du certificat du développeur en question. La Pomme serait aussi bien avisée de corriger la faille le plus rapidement possible.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Magazine des 25 ans : 68040 € collectés, merci à tous !

11/11/2024 à 20:40

• 37


La troisième bêta développeur de macOS 15.2 disponible

11/11/2024 à 19:45

• 1


Vous aussi, protégez vos données bancaires avec Incogni de Surfshark : un bouclier indispensable contre les arnaques de phishing 📍

11/11/2024 à 16:39


Avec macOS 15.1, le mode économie d’énergie réduit la vitesse du ventilateur et fonctionne même sur les Mac de bureau

11/11/2024 à 14:28

• 19


Le Mac mini M4 est encore plus impressionnant à l’intérieur et très facile à réparer

11/11/2024 à 11:50

• 62


Promo forfaits SFR RED 5G : 80 Go pour 7 € et 200 Go pour 10 €

11/11/2024 à 10:38


Microsoft Office pour Mac est à prix cassé chez Godeal24 ! 📍

11/11/2024 à 09:40


Chez Apple, 2024 aura été l’année des écrans nano-texturés

11/11/2024 à 09:00

• 14


Apple retrouve un VP Design Industriel après un an de disette

10/11/2024 à 19:30

• 30


Plus de 1 200 soutiens pour notre campagne de sociofinancement, et si on allait jusqu’à 100 000 € ?

10/11/2024 à 18:59

• 99


Gurman : pas de produit aussi vendeur que l’iPhone, mais c’est pas grave…

10/11/2024 à 18:10

• 42


Promo : un forfait 5G 80 Go à 6,99 € par mois !

Partenaire


Il est déjà possible d'étendre le stockage du Mac mini M4 sans passer par Apple

09/11/2024 à 16:00

• 48


La gamme M4 impressionne, du M4 au M4 Max : tout savoir sur les nouvelles puces Apple

09/11/2024 à 14:00

• 82


Sortie de veille : l’acquisition de Pixelmator par Apple, bonne ou mauvaise nouvelle ?

09/11/2024 à 08:00

• 46


MacGeneration a 25 ans et des journalistes toujours fringants

09/11/2024 à 08:00

• 45