Ouvrir le menu principal

MacGeneration

Recherche

Malwares sur MacUpdate : comment télécharger vos applications sans risque

Stéphane Moussie

jeudi 08 février 2018 à 15:00 • 20

Logiciels

Le 1er février, l’annuaire d’applications MacUpdate a distribué à son insu des copies vérolées de Firefox, OnyX et Deeper. Le site a été trompé par des hackers qui ont remplacé les liens de téléchargement légitimes par des liens menant vers des logiciels malveillants maquillés. Ce jour-là, en plus des versions originales de Firefox, OnyX et Deeper, les utilisateurs ont téléchargé un programme qui mine des cryptomonnaies en douce sur les Mac.

Les excuses de MacUpdate et les explications pour supprimer le programme malveillant.

MacUpdate a rapidement rétabli les liens de téléchargement authentiques et présenté ses excuses aux utilisateurs comme aux éditeurs des logiciels concernés, qui n’y sont pour rien.

Cette mésaventure rappelle qu’il est vraiment préférable de télécharger les applications directement sur les sites de leurs créateurs. Les intermédiaires comme MacUpdate peuvent se faire pirater, quand ce n’est carrément pas eux qui ajoutent des logiciels pernicieux.

Bien sûr, un éditeur peut lui aussi se faire pirater. Ce fut le cas en octobre dernier d’Eltima, qui a distribué à son insu des versions infectées de ses applications. Certains éditeurs, pas assez malheureusement, permettent de s’assurer que le logiciel que l’on télécharge sur leur site est authentique. C’est le cas d’OnyX et de Deeper : sur leur page de téléchargement, vous pouvez voir leur condensé SHA–256, une empreinte unique servant d’élément de comparaison ; il faut comparer le condensé du site avec celui de l’image disque que vous avez récupérée.

Pour ce faire, ouvrez le Terminal dans Applications > Utilitaires puis tapez shasum -a 256 et glissez-déposez l’image disque d’OnyX ou de Deeper dans la fenêtre, et appuyez sur Entrée. Si l’empreinte qui s’affiche est identique à celle du site, c’est bon, le téléchargement est fiable.

Notez que l’empreinte peut être définie avec une autre fonction de hachage, SHA 1 (exemple ici avec Handbrake). Dans ce cas-là, il faut saisir shasum -a 1 dans le Terminal.

Un autre moyen pour éviter les téléchargements trompeurs est de passer par le Mac App Store, qui est contrôlé par Apple. Mais le Mac App Store n’est pas sans faille lui non plus. En dépit du processus de validation d’Apple, de faux antivirus gratuits qui encourageaient l’achat d’une version payante ont pu y figurer pendant un temps. En cas de doute, vous pouvez contacter l’assistance Apple et vous renseigner sur notre forum.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Faites le grand ménage de printemps sur votre Mac avec Mac Washing Machine X9 ! 📍

09:10


Final Cut Pro se met aussi à la page Image Playgrounds sur le Mac

07:57

• 6


Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

27/03/2025 à 21:45

• 38


Waymo : l’humain responsable dans quasi tous les cas d’accident avec une voiture autonome de la marque

27/03/2025 à 21:00

• 28


Test du BenQ MA270U : un écran 4K pensé pour le Mac

27/03/2025 à 20:30

• 10


Une RC2 pour macOS 15.4 avec Apple Intelligence et les catégories dans Mail 🆕

27/03/2025 à 19:29

• 23


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:53

• 93


Bouygues est déjà dans l'après-ADSL en supprimant ses offres d'abonnement

27/03/2025 à 16:40

• 16


Quel gestionnaire de mots de passe utilisez-vous ?

27/03/2025 à 15:15

• 118


Vanessa Trigub prend la direction des Apple Store

27/03/2025 à 14:45

• 11


Proton VPN intégré par défaut dans Vivaldi pour une navigation plus confidentielle

27/03/2025 à 12:09

• 25


Promos du printemps : des souris de toutes les tailles chez Logitech

27/03/2025 à 11:20

• 16


Orange va améliorer l’interface du petit écran des Livebox 6 et 7

27/03/2025 à 10:46

• 18


Google passera le développement d’Android entièrement en interne cette année

27/03/2025 à 09:59

• 2


Avec GPT-4o, le puissant outil de génération d’images de ChatGPT s'améliore 🆕

27/03/2025 à 09:20

• 70


Control est maintenant disponible sur le Mac App Store (et bientôt Steam) pour 40 € 🆕

27/03/2025 à 07:48

• 47