Ouvrir le menu principal

MacGeneration

Recherche

Confusion autour des signatures des apps Mac

Stéphane Moussie

mercredi 13 juin 2018 à 15:51 • 9

Logiciels

Pour vérifier l’intégrité des applications installées, macOS utilise un système de signatures numériques. Pour renforcer la sécurité, macOS n’accepte d’ailleurs par défaut que les apps signées ou provenant du Mac App Store. Problème, le système de signatures n’est pas infaillible, ou en tout cas pas correctement utilisé par tous.

Les chercheurs en sécurité d’Okta se sont rendus compte qu’il était possible de faire passer en douce un logiciel potentiellement malveillant. Schématiquement, certaines applications Mac (les applications dites « universelles ») peuvent contenir plusieurs versions, une pour les processeurs PowerPC, et une pour les processeurs Intel. Or, seule une version doit être signée par Apple. L’autre version peut être toute autre chose que l’application originale, elle profitera quand même de sa signature.

Okta a repéré plusieurs applications tierces répondant à ce cas de figure : VirusTotal, Google Santa, Facebook OSQuery, Little Snitch, et plusieurs utilitaires d’Objective-See, entre autres. Cela ne signifie pas que ces applications embarquent un programme malveillant, mais « juste » qu’une partie de leur code n’est pas signé.

Patrick Wardle, le chercheur en sécurité derrière Objective-See, a expliqué à Ars Technica que si ses apps (inoffensives) embarquaient du code non signé, c’était à cause d’une ambiguïté dans la documentation fournie par Apple. Un Patrick Wardle qui avait déjà mis en lumière en 2015 une vulnérabilité dans le système de signatures.

À la suite de la découverte, Apple a précisé ses consignes pour la signature des apps. Plusieurs applications concernées ont été actualisées pour se mettre en règle, dont Little Snitch, qui tient à rassurer ses utilisateurs sur le caractère bénin de l'anomalie.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

17:52

• 23


Modifier l'arrière-plan d'une photo sans y passer trois heures : voici Aiarty Image Matting à - 40 % avec mises à jour 📍

17:00

• 0


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

16:32

• 15


Éclairage des bords : coup d'œil sur l'anneau lumineux de macOS 26.2

16:26

• 12


Mac mini M4 : une bonne config’ 24/512 Go à moins de 1 000 €

14:21

• 3


BSOD : Windows 11 veut faire disparaître ses écrans bleus de l’espace public

12:40

• 45


1Password gagne en fluidité avec de nouvelles options de déverrouillage sur Mac

11:07

• 25


Promo : des MacBook Pro M5 avec une remise et une grosse cagnotte vendus par Darty

10:15

• 6


Panne géante chez Cloudflare : comment une simple erreur de config a fait tousser une bonne partie d’Internet

09:50

• 22


Microsoft Office 2021 à vie pour seulement 29,28 € lors du Black Friday 2025 de Godeal24 ! 📍

09:20

• 0


Promo : l’ancien chargeur Apple USB-C 140 Watts à 65 €

09:04

• 3


iWork attend toujours son bain de Liquid Glass

08:40

• 23


WhatsApp va enfin gérer le multi-compte sur iPhone

08:11

• 19


Une vidéo inédite révèle la vision de Steve Jobs pour Pixar

07:10

• 25


Magic Keyboard, Trackpad, chargeur 140 W : une vague de mises à jour firmware chez Apple

06:07

• 3


Asus ProArt PA27JCV : un écran 5K à 675 €, son plus bas prix à ce jour

18/11/2025 à 23:46

• 16