Ouvrir le menu principal

MacGeneration

Recherche

Dropbox force la main de l’utilisateur pour obtenir le mot de passe admin

Mickaël Bazoge

lundi 12 septembre 2016 à 11:00 • 35

Logiciels

Dropbox utilise-t-il des méthodes de brigand pour obtenir le mot de passe admin de votre Mac ? Un peu, mais c’est pour la bonne cause. En fin de semaine dernière, un témoignage sur Twitter, des articles sur AppleHelpWriter (ici, ) et une clarification du service de stockage sur la liste de diffusion Hacker News ont jeté une lumière crue sur une pratique peu ragoûtante.

Si Dropbox est présent dans les autorisations d’OS X (Préférences système > Sécurité et confidentialité > Confidentialité > Accessibilité), ce n’est pas parce que l’application a gentiment demandé votre autorisation par le biais de la fenêtre traditionnelle :

En lieu et place, le client Mac de Dropbox affiche une boîte de dialogue qui ressemble beaucoup à l’alerte d’OS X lorsque le système a besoin de votre autorisation (pour modifier un réglage dans les Préférences système, par exemple) :

À titre de comparaison, voici la boîte de dialogue d’OS X.

Une fois le mot de passe donné à Dropbox, l’application n’a plus besoin d’aucune autorisation de votre part pour s’installer dans le menu Accessibilité des préférences d’OS X (et même en supprimant l’application dans Accessibilité, elle reviendra après un redémarrage du Mac). En fait, le client n’a plus besoin de votre autorisation du tout pour faire tout ce qui lui passe par la tête, et c’est bien là le danger.

Devant la controverse, Dropbox a rapidement donné une explication : la demande du mot de passe sert à l’intégration du service de stockage dans d’autres applications (le badge Dropbox dans Office, entre autres).

Dropbox précise travailler avec Apple pour améliorer les choses à ce niveau ; il admet aussi que sa communication n’est pas terrible : « Nous demandons les permissions une fois, mais nous n’expliquons pas ce que nous faisons ni pour quelle raison ». Quoi qu’il en soit, le service assure ne pas voir ni conserver les mots de passe.

De manière plus formelle, Dropbox a mis en ligne une nouvelle page dans son Centre d’assistance qui explique les raisons pour lesquelles il demande le mot de passe admin. En plus des interactions avec des apps tierces, cette permission sert aussi à la mise à jour automatique du client Mac, et aide à améliorer la synchronisation des documents. Il est toujours possible d’annuler la demande de permission, mais on perdra ces fonctions supplémentaires.

Le service martèle qu’il ne peut voir, recevoir ou partager le mot de passe admin « d’aucune manière ». En guise d’explications, Dropbox regrette que certaines permissions d’OS X « ne soient pas aussi détaillées que nous le voudrions ». Cela signifie que « plusieurs permissions peuvent être inclues dans une boîte unique de permission ».

Il y a certainement moyen de faire mieux et plus clair pour les utilisateurs de Dropbox. Nul doute qu’après la tempête du week-end, le service s’y attellera séance tenante. Pour ceux qui voudraient vraiment se débarrasser de la présence de Dropbox dans les préférences d’OS X, AppleHelpWriter a une solution.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les petits colis seront soumis aux droits de douane dès 2026

20:30

• 0


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

18:38

• 4


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

18:38

• 91


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

17:58

• 0


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

16:37

• 16


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

16:21

• 6


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

15:22

• 1


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

12:17

• 42


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

11:20

• 104


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

09:50

• 6


Pourquoi Apple prépare un MacBook « low-cost » pour 2026

09:38

• 17


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

08:08

• 10


macOS 26.2 disponible en bêta publique avec Edge Light

06:34

• 8


Tesla testerait l’intégration de CarPlay sur ses véhicules

13/11/2025 à 21:00

• 141


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

13/11/2025 à 20:33

• 63