Ouvrir le menu principal

MacGeneration

Recherche

Avant macOS 11.4, un malware pouvait prendre des captures d'écran en toute discrétion

Félix Cattafesta

mardi 25 mai 2021 à 11:30 • 24

macOS

Hier est sorti la version finale de macOS 11.4. Cette version est importante car elle apporte un correctif de sécurité pour un malware prenant des captures d'écran sans que l'utilisateur ne puisse s'en rendre compte.

Graphique JAMF

Ce malware est en fait une variante de XCSSET, un programme malveillant connu depuis l'année dernière qui se cache dans des projets Xcode. Une fois installé sur le Mac du développeur, XCSSET vient se greffer sur les applications codées par celui-ci.

Cette fois-ci, le malware utilisait une faiblesse du contrôle d'accès des applications (framework TCC), le système de sécurité de macOS permettant à l'utilisateur d'autoriser l'accès au micro, à la webcam ou encore à l'intégralité du disque dur. XCSSET se cachait dans les fichiers d'une app ayant été déjà validée par l'utilisateur, ce qui lui permettait de profiter de ses autorisations. Évidemment, les logiciels visés étaient ceux demandant l'accès à la fonction d'enregistrement de l'écran comme TeamViewer, Parallels Desktop ou Skype. Cela permettait au malware de ne pas éveiller les soupçons de l'utilisateur, habitué à ce que ce genre de programme demande des permissions.

D'après Jamf à l'origine de la découverte, ce malware était opérationnel, mais on ne sait pas combien de victimes il a pu faire. Il a principalement servi à prendre des captures d’écran à l'insu de l'utilisateur, même s'il avait aussi potentiellement accès au micro, à la webcam et à d'autres données (mots de passe, carte de crédit). Apple a confirmé que cette faille de sécurité était bien résolue avec macOS 11.4.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La Livebox S va simplifier les installations et les dépannages grâce à son crayon optique intégré

12:11

• 1


Votre Mac principal, c'est un Mac Intel ou un Mac Apple Silicon ?

11:18

• 32


Avec macOS 15.4 Dropbox peut s'installer sur un volume externe

11:16

• 2


Promo : la MX Master 3S à 73,99 €, son plus bas prix (-43 %)

09:40

• 10


Apple veut améliorer les modèles d’Apple Intelligence grâce aux usages de ses utilisateurs

08:14

• 24


Promo : le nouveau MacBook Air M4 glisse à 1 099 €

06:49

• 6


Pourquoi devez-vous (vraiment) craquer pour un écran BenQ MA270U ou MA320U avec votre Mac ? 📍

14/04/2025 à 23:55

• 0


Donald Trump déclare avoir voulu « aider Tim Cook » en revoyant ses droits de douane

14/04/2025 à 20:50

• 42


Faut-il enfin changer son Mac Intel pour un Mac Apple Silicon ?

14/04/2025 à 20:30

• 62


La seconde bêta de macOS 15.5 est disponible

14/04/2025 à 19:10

• 9


macFUSE va tirer parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

14/04/2025 à 18:45

• 13


Proton prêt à quitter la Suisse face aux nouvelles exigences de surveillance

14/04/2025 à 16:39

• 88


Le son de Windows 95 est à jamais gravé dans l'héritage culturel américain

14/04/2025 à 16:25

• 29


Apple fête les 10 ans de l'Apple Watch avec un trophée et un pin's

14/04/2025 à 15:56

• 20


Livebox 7 Wi-Fi 7 sans 6 GHz : un retour en arrière en matière de performances ?

14/04/2025 à 14:56

• 21


Les smartphones devraient être (vraiment) interdits dans tous les collèges à la rentrée 2025

14/04/2025 à 14:02

• 159