Ouvrir le menu principal

MacGeneration

Recherche

Les malandrins s'attaquent à macOS Sequoia via le Terminal

Félix Cattafesta

vendredi 18 octobre 2024 à 12:45 • 31

macOS

Les pirates sont bien embêtés : macOS Sequoia serre la vis niveau sécurité et apporte de nouvelles protections pour empêcher les utilisateurs distraits d’installer n’importe quoi sur leur machine. Il est désormais nécessaire de passer dans les Réglages Systèmes pour lancer un programme qui n’est pas notarisé par Apple, là où on pouvait auparavant se contenter de faire clic droit -> Ouvrir. Les malandrins s’adaptent, 9to5Mac ayant remarqué une nouvelle méthode visant à outrepasser les sécurités d’Apple.

Le changement a été observé sur un virus appelé Cosmical_setup. Celui-ci prend la forme d’un fichier .dmg envoyé sur le Mac de la victime. Pour l’inciter à l’ouvrir, celle-ci affiche un raccourci vers le Terminal avant d’inviter l’utilisateur à y faire glisser un fichier .txt présent au côté de l’installeur. Celui-ci est en fait un script Bash malveillant déclenchant l'exécution d’Osascript, qui lance des commandes AppleScript. À partir de là, l’utilisateur est infecté.

Reste à voir si cette nouvelle méthode réussira à piéger les victimes : la démarche est bien moins aisée qu’un simple clic droit, et la vue d’une fenêtre de Terminal pourra décourager certains utilisateurs. Une démo vidéo a été mise en ligne dans laquelle on peut voir que le script demande ensuite le mot de passe administrateur du Mac.

L’installation d’une app non signée est beaucoup plus complexe sur Sequoia. Double cliquer sur une app inconnue affiche un avertissement et propose uniquement de la placer à la corbeille. Apple ne l’indique pas, mais il est nécessaire d’aller valider la démarche dans le panneau Confidentialité et sécurité des Réglages pour l’ouvrir. Plusieurs alertes s’affichent avant la validation finale, ce qui laisse bien plus de temps à l’utilisateur de réaliser qu’il est potentiellement en train de faire une bêtise.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Free Mobile n’est plus le quatrième opérateur français

17:46

• 17


Voici le moyen le moins cher d’obtenir Microsoft Office à vie sur Mac en avril 📍

16:14

• 0


Guerre commerciale : Framework « suspend temporairement » ses ventes d’ordinateurs portables aux États-Unis

15:45

• 28


CalDigit présente deux nouvelles stations d’accueil compatibles Thunderbolt 5

12:15

• 8


Immersive Video Utility : le nouvel outil d’Apple pour la production de vidéos immersives pour le Vision Pro

11:54

• 3


Avec l'iPhone des 20 ans, Apple veut refaire le coup de l'iPhone X

10:16

• 50


Freebox Pop S : fibre à 5 Gbit/s et « Wi-Fi 7 » pour 24,99 € par mois

10:00

• 66


iOS 19 : nouvelles images d'une possible interface remaniée

07:48

• 35


Droits de douane : Blackmagic augmente les tarifs de ses produits aux États-Unis

07/04/2025 à 21:37

• 45


Au crépuscule de Skype, Microsoft pousse ses utilisateurs vers Teams

07/04/2025 à 17:15

• 29


Promo : la station d’accueil Thunderbolt 4 d'Amazon Basic à 104,39 € (-19 %)

07/04/2025 à 16:45

• 10


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

07/04/2025 à 14:47

• 25


macOS 15.4 blanchit les fonds d’écran aux couleurs personnalisées

07/04/2025 à 13:51

• 12


macOS 15.4 pousse vraiment à activer les mises à jour automatiques du système

07/04/2025 à 12:30

• 65


Refurb : des iPad 10 à partir de 289 €

07/04/2025 à 11:51

• 0


Darty : 100 € en carte cadeau sur les iPhone 16 Pro et les MacBook M4 (offre cumulable avec d’autres promos)

07/04/2025 à 10:56

• 0