Ouvrir le menu principal

MacGeneration

Recherche

XcodeGhost : une épidémie qui a commencé au printemps

Mickaël Bazoge

mercredi 23 septembre 2015 à 09:37 • 18

AAPL

Le nombre d’applications contaminées par XcodeGhost pourrait bien être bien plus important qu’annoncé jusqu’à présent. La société de sécurité informatique Appthority en a dénombré 476, dont l’apparition date du mois d’avril. L’épidémie est donc loin d’être récente, et il est étonnant de s’apercevoir que malgré le tamis d’Apple et de l’équipe de validation de l’App Store, ces logiciels infectés aient pu prospérer sans éveiller les soupçons jusqu’à très récemment.

Cliquer pour agrandir

On est donc très loin des 25 apps infectées comptées par Apple auxquelles Phil Schiller faisait référence dans une interview donnée au site Sina.com. FireEye estime ce chiffre à plus de 4 000 logiciels qui ont utilisé la version de Xcode trafiquée ; lors de la compilation des applications, l’outil injecte un cheval de Troie à l’insu du développeur.

La bonne nouvelle si on ose dire, c’est que les apps vérolées par XcodeGhost ne provoquent pas de catastrophes de grande ampleur ; on est plus proche d’un adware que d’un programme malicieux attentant à la sécurité des machines ou des personnes (vol d’identifiant et de mot de passe iCloud, par exemple). Ce n’est pas d’un très grand réconfort on en convient, mais c’est toujours mieux qu’un malware virulent.

Apple a communiqué auprès des développeurs à ce sujet, en leur rappelant que les outils mis à la disposition de tous doivent être téléchargés impérativement depuis le Mac App Store. Pour faciliter la vie de tous, le constructeur va également accélérer le téléchargement de Xcode en Chine (lire : « Apple fait de la pédagogie auprès des développeurs après XcodeGhost).

Si du côté des développeurs, les choses ont l’air de se (re)mettre en place, auprès du grand public on attend une communication claire : en absence d’une liste d’applications officielle, il faut se renseigner chez chaque éditeur, ce qui est particulièrement fastidieux. Rovio a ainsi annoncé que seule la version distribuée en Chine d’Angry Birds 2 était affectée ; en revanche, il faudra bien télécharger la dernière mise à jour de WinZip qui « résout les problèmes de sécurité liés à Xcode ».

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Fin de Windows 10 : et si vous remplaciez votre PC par un Mac ?

20:30

• 0


macOS Tahoe 26.2 bêta 1 enfin disponible au téléchargement

20:07

• 0


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 €, Unlimited à 6,49 € 🆕

19:10

• 33


Renault dévoile sa nouvelle Twingo, électrique et néo-retro, promise à moins de 20 000 €

18:15

• 82


Comment gagner (un peu) de place sur un Mac Apple Silicon en supprimant le code Intel

17:55

• 14


La nouvelle intro d’Apple TV à été créée à la main, avec du verre et des lumières

17:12

• 29


La Fnac, Darty et Amazon étendent les délais de retour jusqu'à fin janvier 2026, vous pouvez prévoir les cadeaux

16:00

• 3


Grosses promotions (jusqu'à 26 %) sur des MacBook Pro, iMac et iPad mini : il va falloir choisir !

14:57

• 13


Un accessoire pratique pour faire du câble management

13:55

• 0


Mais où est la version bêta de macOS 26.2 ?

12:50

• 2


OmniOutliner 6 va passer à l’achat universel et adopte Liquid Glass

11:45

• 12


Le Freebox Révolution Light repasse à 30 €/mois, après une promotion à 20 €/mois cet été

11:45

• 3


Apple a vraiment envie que vous réessayiez les résumés des notifications fournis par Apple Intelligence

10:37

• 25


macOS Tahoe 26.1 : des correctifs importants pour l’audio

08:36

• 3


Profitez vite de Microsoft Office 2021 à vie pour Mac ou Windows à partir de 30,11 € 📍

08:20

• 0


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

08:10

• 55