Ouvrir le menu principal

MacGeneration

Recherche

Dropbox force la main de l’utilisateur pour obtenir le mot de passe admin

Mickaël Bazoge

lundi 12 septembre 2016 à 11:00 • 35

Logiciels

Dropbox utilise-t-il des méthodes de brigand pour obtenir le mot de passe admin de votre Mac ? Un peu, mais c’est pour la bonne cause. En fin de semaine dernière, un témoignage sur Twitter, des articles sur AppleHelpWriter (ici, ) et une clarification du service de stockage sur la liste de diffusion Hacker News ont jeté une lumière crue sur une pratique peu ragoûtante.

Si Dropbox est présent dans les autorisations d’OS X (Préférences système > Sécurité et confidentialité > Confidentialité > Accessibilité), ce n’est pas parce que l’application a gentiment demandé votre autorisation par le biais de la fenêtre traditionnelle :

En lieu et place, le client Mac de Dropbox affiche une boîte de dialogue qui ressemble beaucoup à l’alerte d’OS X lorsque le système a besoin de votre autorisation (pour modifier un réglage dans les Préférences système, par exemple) :

À titre de comparaison, voici la boîte de dialogue d’OS X.

Une fois le mot de passe donné à Dropbox, l’application n’a plus besoin d’aucune autorisation de votre part pour s’installer dans le menu Accessibilité des préférences d’OS X (et même en supprimant l’application dans Accessibilité, elle reviendra après un redémarrage du Mac). En fait, le client n’a plus besoin de votre autorisation du tout pour faire tout ce qui lui passe par la tête, et c’est bien là le danger.

Devant la controverse, Dropbox a rapidement donné une explication : la demande du mot de passe sert à l’intégration du service de stockage dans d’autres applications (le badge Dropbox dans Office, entre autres).

Dropbox précise travailler avec Apple pour améliorer les choses à ce niveau ; il admet aussi que sa communication n’est pas terrible : « Nous demandons les permissions une fois, mais nous n’expliquons pas ce que nous faisons ni pour quelle raison ». Quoi qu’il en soit, le service assure ne pas voir ni conserver les mots de passe.

De manière plus formelle, Dropbox a mis en ligne une nouvelle page dans son Centre d’assistance qui explique les raisons pour lesquelles il demande le mot de passe admin. En plus des interactions avec des apps tierces, cette permission sert aussi à la mise à jour automatique du client Mac, et aide à améliorer la synchronisation des documents. Il est toujours possible d’annuler la demande de permission, mais on perdra ces fonctions supplémentaires.

Le service martèle qu’il ne peut voir, recevoir ou partager le mot de passe admin « d’aucune manière ». En guise d’explications, Dropbox regrette que certaines permissions d’OS X « ne soient pas aussi détaillées que nous le voudrions ». Cela signifie que « plusieurs permissions peuvent être inclues dans une boîte unique de permission ».

Il y a certainement moyen de faire mieux et plus clair pour les utilisateurs de Dropbox. Nul doute qu’après la tempête du week-end, le service s’y attellera séance tenante. Pour ceux qui voudraient vraiment se débarrasser de la présence de Dropbox dans les préférences d’OS X, AppleHelpWriter a une solution.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iPad A18, Studio Display 2, nouvelle Apple TV : tous les appareils révélés par une grosse fuite d’Apple

16:30

• 13


Apple préparerait bien un successeur au Studio Display, avec une puce A19 Pro 🆕

15:05

• 23


Bonne affaire : le MacBook Air M4 repasse sous les 1 000 € sur Amazon  🆕

14:13

• 142


Firefox règle son problème de performances, qui n’était pas lié à la fonction d’IA que l’on croyait

13:30

• 11


Que pensez-vous de GPT-5 ?

11:27

• 48


Starlink ajoute une option pour mettre en pause un abonnement pour 5 € par mois (gratuite auparavant) 🆕

10:41

• 50


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

10:28

• 2


Protéger l’intérieur de votre iPhone ? RHINOSHIELD l’a fait avec la coque AirX 📍

09:26

• 0


HomePod avec écran robotisé, caméras, un tout nouveau Siri : de nouveaux détails des projets d’Apple

13/08/2025 à 23:18

• 50


Sam Altman vient concurrencer Neuralink pour entrer dans le cerveau des humains

13/08/2025 à 20:30

• 40


Le MacBook Air M2 en promo à 799 €, un bon plan pour la rentrée

13/08/2025 à 17:10

• 20


ChatGPT Go : un nouvel abonnement à moins de 5 $ pas encore disponible en France

13/08/2025 à 15:46

• 22


Vers des réparations d’iPad plus directes et transparentes dans les Apple Store

13/08/2025 à 14:24

• 5


OpenAI promet de ne plus supprimer ses anciens modèles sans prévenir

13/08/2025 à 11:31

• 19


Bouygues Telecom propose une « Bbox rentrée » avec la fibre et du Wi-Fi 6 pour 29 € par mois

13/08/2025 à 10:03

• 15


Perplexity propose 34,5 milliards de dollars pour acquérir Chrome, qui n’est pas encore à vendre

12/08/2025 à 21:52

• 91