Ouvrir le menu principal

MacGeneration

Recherche

Dropbox force la main de l’utilisateur pour obtenir le mot de passe admin

Mickaël Bazoge

lundi 12 septembre 2016 à 11:00 • 35

Logiciels

Dropbox utilise-t-il des méthodes de brigand pour obtenir le mot de passe admin de votre Mac ? Un peu, mais c’est pour la bonne cause. En fin de semaine dernière, un témoignage sur Twitter, des articles sur AppleHelpWriter (ici, ) et une clarification du service de stockage sur la liste de diffusion Hacker News ont jeté une lumière crue sur une pratique peu ragoûtante.

Si Dropbox est présent dans les autorisations d’OS X (Préférences système > Sécurité et confidentialité > Confidentialité > Accessibilité), ce n’est pas parce que l’application a gentiment demandé votre autorisation par le biais de la fenêtre traditionnelle :

En lieu et place, le client Mac de Dropbox affiche une boîte de dialogue qui ressemble beaucoup à l’alerte d’OS X lorsque le système a besoin de votre autorisation (pour modifier un réglage dans les Préférences système, par exemple) :

À titre de comparaison, voici la boîte de dialogue d’OS X.

Une fois le mot de passe donné à Dropbox, l’application n’a plus besoin d’aucune autorisation de votre part pour s’installer dans le menu Accessibilité des préférences d’OS X (et même en supprimant l’application dans Accessibilité, elle reviendra après un redémarrage du Mac). En fait, le client n’a plus besoin de votre autorisation du tout pour faire tout ce qui lui passe par la tête, et c’est bien là le danger.

Devant la controverse, Dropbox a rapidement donné une explication : la demande du mot de passe sert à l’intégration du service de stockage dans d’autres applications (le badge Dropbox dans Office, entre autres).

Dropbox précise travailler avec Apple pour améliorer les choses à ce niveau ; il admet aussi que sa communication n’est pas terrible : « Nous demandons les permissions une fois, mais nous n’expliquons pas ce que nous faisons ni pour quelle raison ». Quoi qu’il en soit, le service assure ne pas voir ni conserver les mots de passe.

De manière plus formelle, Dropbox a mis en ligne une nouvelle page dans son Centre d’assistance qui explique les raisons pour lesquelles il demande le mot de passe admin. En plus des interactions avec des apps tierces, cette permission sert aussi à la mise à jour automatique du client Mac, et aide à améliorer la synchronisation des documents. Il est toujours possible d’annuler la demande de permission, mais on perdra ces fonctions supplémentaires.

Le service martèle qu’il ne peut voir, recevoir ou partager le mot de passe admin « d’aucune manière ». En guise d’explications, Dropbox regrette que certaines permissions d’OS X « ne soient pas aussi détaillées que nous le voudrions ». Cela signifie que « plusieurs permissions peuvent être inclues dans une boîte unique de permission ».

Il y a certainement moyen de faire mieux et plus clair pour les utilisateurs de Dropbox. Nul doute qu’après la tempête du week-end, le service s’y attellera séance tenante. Pour ceux qui voudraient vraiment se débarrasser de la présence de Dropbox dans les préférences d’OS X, AppleHelpWriter a une solution.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’app Siri-Veritas, les prochains produits et la polémique des rayures : la semaine Apple

28/09/2025 à 20:30

• 15


iOS 26 : notre guide désormais disponible sur Apple Books

28/09/2025 à 11:21

• 9


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

28/09/2025 à 10:16

• 33


Le MacBook Air à moins de 600 € existe déjà ! Il est reconditionné et garanti 30 mois !

28/09/2025 à 09:00

• 0


Dernier jour pour profiter de Disney+ à 2,99 € par mois pendant trois mois 🆕

27/09/2025 à 16:58

• 27


Êtes-vous intéressé par un MacBook à écran tactile ?

27/09/2025 à 15:00

• 105


Test des iPhone 17 Pro et 17 Pro Max : le Pro est-il devenu de trop ?

27/09/2025 à 09:32

• 73


Sortie de veille : iPhone bridé en Europe ? Apple repart à l’assaut du DMA

27/09/2025 à 08:00

• 21


Siri LLM : Apple teste une app « à la ChatGPT » en interne

26/09/2025 à 22:00

• 67


DMA : Google rend publique à son tour sa réponse à la Commission européenne

26/09/2025 à 20:45

• 76


Comme prévu, Synology a désactivé le transcodage vidéo matériel pour ses derniers NAS

26/09/2025 à 19:20

• 75


Test de l'iPhone 17 : une reconversion Professionnelle

26/09/2025 à 17:40

• 19


macOS Tahoe débloque le HDMI 2.1 via USB-C sur les Mac

26/09/2025 à 17:15

• 22


Faut-il vraiment installer un antivirus sur Mac ?

26/09/2025 à 15:22

• 67


Un PC portable Energizer annonce 28 heures d'autonomie, mais vous ne pourrez pas monter en avion avec

26/09/2025 à 15:10

• 30


Le prochain concurrent de macOS et Windows pourrait être Android, et c'est incroyable selon le patron de Qualcomm

26/09/2025 à 12:00

• 40