Ouvrir le menu principal

MacGeneration

Recherche

Malwares sur MacUpdate : comment télécharger vos applications sans risque

Stéphane Moussie

jeudi 08 février 2018 à 15:00 • 20

Logiciels

Le 1er février, l’annuaire d’applications MacUpdate a distribué à son insu des copies vérolées de Firefox, OnyX et Deeper. Le site a été trompé par des hackers qui ont remplacé les liens de téléchargement légitimes par des liens menant vers des logiciels malveillants maquillés. Ce jour-là, en plus des versions originales de Firefox, OnyX et Deeper, les utilisateurs ont téléchargé un programme qui mine des cryptomonnaies en douce sur les Mac.

Les excuses de MacUpdate et les explications pour supprimer le programme malveillant.

MacUpdate a rapidement rétabli les liens de téléchargement authentiques et présenté ses excuses aux utilisateurs comme aux éditeurs des logiciels concernés, qui n’y sont pour rien.

Cette mésaventure rappelle qu’il est vraiment préférable de télécharger les applications directement sur les sites de leurs créateurs. Les intermédiaires comme MacUpdate peuvent se faire pirater, quand ce n’est carrément pas eux qui ajoutent des logiciels pernicieux.

Bien sûr, un éditeur peut lui aussi se faire pirater. Ce fut le cas en octobre dernier d’Eltima, qui a distribué à son insu des versions infectées de ses applications. Certains éditeurs, pas assez malheureusement, permettent de s’assurer que le logiciel que l’on télécharge sur leur site est authentique. C’est le cas d’OnyX et de Deeper : sur leur page de téléchargement, vous pouvez voir leur condensé SHA–256, une empreinte unique servant d’élément de comparaison ; il faut comparer le condensé du site avec celui de l’image disque que vous avez récupérée.

Pour ce faire, ouvrez le Terminal dans Applications > Utilitaires puis tapez shasum -a 256 et glissez-déposez l’image disque d’OnyX ou de Deeper dans la fenêtre, et appuyez sur Entrée. Si l’empreinte qui s’affiche est identique à celle du site, c’est bon, le téléchargement est fiable.

Notez que l’empreinte peut être définie avec une autre fonction de hachage, SHA 1 (exemple ici avec Handbrake). Dans ce cas-là, il faut saisir shasum -a 1 dans le Terminal.

Un autre moyen pour éviter les téléchargements trompeurs est de passer par le Mac App Store, qui est contrôlé par Apple. Mais le Mac App Store n’est pas sans faille lui non plus. En dépit du processus de validation d’Apple, de faux antivirus gratuits qui encourageaient l’achat d’une version payante ont pu y figurer pendant un temps. En cas de doute, vous pouvez contacter l’assistance Apple et vous renseigner sur notre forum.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Satechi annonce un hub pour le Mac mini M4

21/11/2024 à 21:30

• 16


L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

21/11/2024 à 15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

21/11/2024 à 15:02

• 10


Antitrust : le DoJ réclame officiellement que Google vende Chrome

21/11/2024 à 10:32

• 97


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

21/11/2024 à 10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 8


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 57


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 13


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9