Ouvrir le menu principal

MacGeneration

Recherche

Les malandrins s'attaquent à macOS Sequoia via le Terminal

Félix Cattafesta

vendredi 18 octobre 2024 à 12:45 • 30

macOS

Les pirates sont bien embêtés : macOS Sequoia serre la vis niveau sécurité et apporte de nouvelles protections pour empêcher les utilisateurs distraits d’installer n’importe quoi sur leur machine. Il est désormais nécessaire de passer dans les Réglages Systèmes pour lancer un programme qui n’est pas notarisé par Apple, là où on pouvait auparavant se contenter de faire clic droit -> Ouvrir. Les malandrins s’adaptent, 9to5Mac ayant remarqué une nouvelle méthode visant à outrepasser les sécurités d’Apple.

Le changement a été observé sur un virus appelé Cosmical_setup. Celui-ci prend la forme d’un fichier .dmg envoyé sur le Mac de la victime. Pour l’inciter à l’ouvrir, celle-ci affiche un raccourci vers le Terminal avant d’inviter l’utilisateur à y faire glisser un fichier .txt présent au côté de l’installeur. Celui-ci est en fait un script Bash malveillant déclenchant l'exécution d’Osascript, qui lance des commandes AppleScript. À partir de là, l’utilisateur est infecté.

Reste à voir si cette nouvelle méthode réussira à piéger les victimes : la démarche est bien moins aisée qu’un simple clic droit, et la vue d’une fenêtre de Terminal pourra décourager certains utilisateurs. Une démo vidéo a été mise en ligne dans laquelle on peut voir que le script demande ensuite le mot de passe administrateur du Mac.

L’installation d’une app non signée est beaucoup plus complexe sur Sequoia. Double cliquer sur une app inconnue affiche un avertissement et propose uniquement de la placer à la corbeille. Apple ne l’indique pas, mais il est nécessaire d’aller valider la démarche dans le panneau Confidentialité et sécurité des Réglages pour l’ouvrir. Plusieurs alertes s’affichent avant la validation finale, ce qui laisse bien plus de temps à l’utilisateur de réaliser qu’il est potentiellement en train de faire une bêtise.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Nouvelle vague de licenciement chez Mozilla, qui remercie 30 % de son personnel

05/11/2024 à 22:00

• 5


Intel pourrait (encore) abandonner ses cartes graphiques

05/11/2024 à 21:30

• 8


Apple prévient les investisseurs que ses futurs produits pourraient ne pas être aussi rentables que l'iPhone

05/11/2024 à 21:00

• 29


Mais qu’est-ce qu’Apple va donc faire de Pixelmator ?

05/11/2024 à 20:30

• 7


Écrans ProMotion 90 Hz : le compromis d’Apple pour l’iMac, le Studio Display et l’iPad Air ?

05/11/2024 à 19:30

• 26


Soutenez MacGeneration en commandant notre magazine collector

05/11/2024 à 18:55

• 75


Utilisez-vous la disposition des fenêtres en mosaïque de macOS Sequoia ?

05/11/2024 à 18:15

• 38


Intel abandonne la RAM soudée sur le CPU, un concept copié sur Apple

05/11/2024 à 17:00

• 55


Asahi Linux pas pour tout de suite sur les Mac M3 et M4

05/11/2024 à 15:34

• 11


Avec visionOS 2.2, le Vision Pro devient un meilleur écran externe pour les Mac

05/11/2024 à 14:19


Indonésie : Apple propose un investissement de 10 millions de dollars pour lever le blocage des ventes d’iPhone 16

05/11/2024 à 12:33

• 15


La deuxième bêta de macOS 15.2 affiche la météo dans la barre des menus

05/11/2024 à 10:30

• 27


B&You Pure fibre : de la fibre, et rien que ça, jusqu’à 8 Gbit/s à 23,99 €/mois

05/11/2024 à 10:01

• 132


Refurb : jusqu'à -370 € sur l'Apple Studio Display 5K pour Mac mini ou MacBook

05/11/2024 à 07:13

• 26


Apple a ajouté une drôle de touche à son dernier clavier : elle date de 1994

04/11/2024 à 21:00

• 16


Deuxième fournée de bêtas pour iOS 18.2 pour tous les iPhone ainsi que pour macOS 15.2

04/11/2024 à 19:34