Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Coup d’œil peut stocker en clair des informations chiffrées sur macOS

Nicolas Furno

Tuesday 19 June 2018 à 11:30 • 18

macOS

Ce n’est pas une nouvelle faille qui a été découverte par un chercheur en sécurité, mais un défaut lié à la fonction Coup d’œil qu’Apple traine depuis des années et que l’entreprise n’a jamais daigné régler. Pour rappel, cette fonction très pratique de macOS permet de prévisualiser une image ou le contenu d’un document sans ouvrir d’application supplémentaire. C’est l’interface que vous obtenez dans le Finder, en pressant la barre espace tout en sélectionnant un fichier.

La fonction Coup d’œil en action, ici pour une image.

Pour des raisons de performances, macOS génère un aperçu pour chaque document affiché une première fois dans Coup d’œil. Une miniature est stockée pour une photo ou une vidéo, mais une image est aussi générée pour un fichier PDF ou même un document Excel. En agissant ainsi, l’affichage sera nettement plus rapide si vous voulez afficher une deuxième fois un fichier dans Coup d’œil, mais c’est aussi la source du problème.

Ces aperçus sont stockés en clair sur le Mac et n’importe qui peut y accéder et les afficher. Ils ne sont pas faciles à trouver, ils sont stockés dans une base de données SQLite, elle-même rangée dans un dossier un petit peu obscur. Néanmoins, on peut y accéder et si on a utilisé Coup d’œil pour afficher des données chiffrées, on pourra récupérer au moins un aperçu en clair. Les chercheurs l’ont prouvé en créant une archive sécurisée, en y stockant des photos, en les affichant avec Coup d’œil et ensuite en récupérant les miniatures sans le mot de passe utilisé pour le chiffrement.

Ces deux images récupérées dans le cache de Coup d’œil proviennent d’une archive sécurisée. Elles sont désormais accessibles en clair, sans mot de passe.

C’est effectivement un problème si on stocke des données chiffrées sur son Mac et que l’on veut empêcher un tiers de les afficher. Toutefois, il existe plusieurs solutions pour éviter tout problème, la plus évidente étant de chiffrer le volume de démarrage du Mac. On peut le faire en activant FileVault, dans les Préférences système, panneau « Sécurité et confidentialité ». Dans ce cas, le cache de Coup d’œil sera lui-même chiffré, ce qui empêchera un tiers de l’afficher sans votre mot de passe.

Autre solution, vider le cache après avoir utilisé Coup d’œil sur une archive sécurisée. Redémarrer le Mac permet de le faire, mais une solution plus rapide consiste à saisir cette commande dans le terminal :

qlmanage -r cache

Et peut-être qu’Apple réglera enfin ce problème vieux de plusieurs années, maintenant qu’il fait son retour sur le devant de la scène. Mais étant donné que c’était une faille de sécurité connue et que l’entreprise n’a rien fait, on ne pariera pas trop lourd sur cette possibilité.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le réseau X recule (un peu) dans son conflit avec la justice Brésilienne

22/09/2024 à 17:30

• 21


Chrome ne serait-il plus si gourmand sur la batterie ?

22/09/2024 à 16:40

• 31


RHINOSHIELD réinvente la protection pour iPhone 16 : durabilité, style et innovation au rendez-vous 📍

22/09/2024 à 10:42


Test de l'Asus Vivobook S15 : enfin un PC Windows ARM qui tient la route grâce au Snapdragon X

22/09/2024 à 10:00

• 30


Qualcomm pourrait racheter Intel, dans la tourmente depuis plusieurs mois

21/09/2024 à 14:56

• 157


Billets de train : 1.2.Train, le petit poucet qui prend le contrepied de SNCF Connect

21/09/2024 à 10:00

• 48


Sortie de veille : la 5G prend-elle enfin son envol ?

21/09/2024 à 08:00

• 35


Où commander son iPhone 16 ou 16 Pro pour le recevoir rapidement ?

20/09/2024 à 16:16


iPhone 16 et iPhone 16 Pro : notre premier aperçu en images

20/09/2024 à 16:03


ShopSystem : jusqu'à 50 % de réduction sur les coques iPhone ! 📍

20/09/2024 à 14:50


Chrome : les clés de passe se synchronisent désormais automatiquement

20/09/2024 à 11:15

• 9


YouTube va afficher des pubs quand une vidéo est en pause

20/09/2024 à 10:40

• 117


Apple Watch Series 10 : mais que reste-t-il à l'Ultra ?

20/09/2024 à 10:18


Inédit : LDLC offre 5 ans de garantie gratuite sur tous les MacBook et portables PC 📍

20/09/2024 à 09:10


L'Apple Store de la 5e avenue est aux couleurs d'Apple Intelligence

20/09/2024 à 07:34

• 22


Windows se blottit dans le cloud, avec une app macOS, iOS et iPadOS

19/09/2024 à 21:30

• 25