Ouvrir le menu principal

MacGeneration

Recherche

Malwares sur MacUpdate : comment télécharger vos applications sans risque

Stéphane Moussie

jeudi 08 février 2018 à 15:00 • 20

Logiciels

Le 1er février, l’annuaire d’applications MacUpdate a distribué à son insu des copies vérolées de Firefox, OnyX et Deeper. Le site a été trompé par des hackers qui ont remplacé les liens de téléchargement légitimes par des liens menant vers des logiciels malveillants maquillés. Ce jour-là, en plus des versions originales de Firefox, OnyX et Deeper, les utilisateurs ont téléchargé un programme qui mine des cryptomonnaies en douce sur les Mac.

Les excuses de MacUpdate et les explications pour supprimer le programme malveillant.

MacUpdate a rapidement rétabli les liens de téléchargement authentiques et présenté ses excuses aux utilisateurs comme aux éditeurs des logiciels concernés, qui n’y sont pour rien.

Cette mésaventure rappelle qu’il est vraiment préférable de télécharger les applications directement sur les sites de leurs créateurs. Les intermédiaires comme MacUpdate peuvent se faire pirater, quand ce n’est carrément pas eux qui ajoutent des logiciels pernicieux.

Bien sûr, un éditeur peut lui aussi se faire pirater. Ce fut le cas en octobre dernier d’Eltima, qui a distribué à son insu des versions infectées de ses applications. Certains éditeurs, pas assez malheureusement, permettent de s’assurer que le logiciel que l’on télécharge sur leur site est authentique. C’est le cas d’OnyX et de Deeper : sur leur page de téléchargement, vous pouvez voir leur condensé SHA–256, une empreinte unique servant d’élément de comparaison ; il faut comparer le condensé du site avec celui de l’image disque que vous avez récupérée.

Pour ce faire, ouvrez le Terminal dans Applications > Utilitaires puis tapez shasum -a 256 et glissez-déposez l’image disque d’OnyX ou de Deeper dans la fenêtre, et appuyez sur Entrée. Si l’empreinte qui s’affiche est identique à celle du site, c’est bon, le téléchargement est fiable.

Notez que l’empreinte peut être définie avec une autre fonction de hachage, SHA 1 (exemple ici avec Handbrake). Dans ce cas-là, il faut saisir shasum -a 1 dans le Terminal.

Un autre moyen pour éviter les téléchargements trompeurs est de passer par le Mac App Store, qui est contrôlé par Apple. Mais le Mac App Store n’est pas sans faille lui non plus. En dépit du processus de validation d’Apple, de faux antivirus gratuits qui encourageaient l’achat d’une version payante ont pu y figurer pendant un temps. En cas de doute, vous pouvez contacter l’assistance Apple et vous renseigner sur notre forum.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un adaptateur Thunderbolt vers Ethernet 10 Gb/s en promotion (et l'arrivée des versions USB-C)

12/01/2026 à 23:41

• 0


Astuce : des filtres pour compresser rapidement des PDF sous macOS, en réduisant la taille des fichiers

12/01/2026 à 21:39

• 18


Apple vient de mettre en ligne la seconde bêta d'iOS 26.3, macOS 26.3, watchOS 26.3 et les autres

12/01/2026 à 19:35

• 12


Asus UGen300, un boîtier externe USB pour doper l’IA des PC

12/01/2026 à 17:15

• 8


Art Levinson devrait rester président du CA d’Apple : un signe de prolongation pour Tim Cook ?

12/01/2026 à 15:47

• 4


Chrome 151 abandonnera macOS Monterey

12/01/2026 à 15:03

• 17


Vous avez du mal à redimensionner les fenêtres de macOS Tahoe ? Vous n’êtes pas seul

12/01/2026 à 14:42

• 56


macOS Tahoe : des développeurs s’opposent aux nouvelles icônes dans les menus

12/01/2026 à 11:57

• 32


L’alternative au Magic Keyboard à prix cassé : le Logitech Combo Touch dès 110 € !

12/01/2026 à 11:38

• 16


Display Menu permet d’accéder en un clic à toutes les définitions de macOS

12/01/2026 à 11:11

• 3


Logi Options+ : la version Windows aussi touchée par un certificat expiré, mais c’est moins grave

12/01/2026 à 10:56

• 3


Voilà à quoi ressemblerait l’Apple Watch si elle était née à la fin des années 90

12/01/2026 à 10:03

• 17


Instagram : Meta dément toute fuite de données (mais admet un bug)

12/01/2026 à 09:33

• 9


L’Inde voudrait forcer Apple à donner le code source d’iOS pour un audit

12/01/2026 à 09:30

• 51


A quoi ressemblera Health+, le service santé d’Apple ?

12/01/2026 à 07:08

• 32


40 ans plus tard, Dark Castle arrive enfin sur Windows

11/01/2026 à 17:30

• 36