Ouvrir le menu principal

MacGeneration

Recherche

Apple notarise de nouveau un malware

Mickaël Bazoge

jeudi 22 octobre 2020 à 16:45 • 38

Logiciels

Un malware est de nouveau parvenu à obtenir la notarisation d'Apple. OSX/MacOffers, alias MaxOfferDeal, se cache derrière un installeur pour Flash, ce qui devrait faire sonner mille cloches cramoisies dans la tête des utilisateurs1. Toutefois, personne n'est parfait et le fait que le logiciel soit notarisé — c'est à dire qu'il puisse s'installer sans les alertes de sécurité de macOS — n'aide pas.

Depuis Mojave, les développeurs doivent obtenir d'Apple un certificat attestant que l'application est passée par la moulinette des outils de diagnostic de sécurité du constructeur. Sans cette signature, macOS prévient que l'app n'est pas sécurisée ; et pour pouvoir l'installer malgré tout, il faut en passer par un clic-droit sur son icône, puis Ouvrir.

Le chercheur Matt Muir a débusqué le malware en fouillant dans des logiciels craqués distribués sur l'internet interlope. Pour obtenir le feu vert d'Apple, le malware a planqué sa charge virale derrière une image JPEG, une technique vieille comme le monde connue sous le nom de stéganographie, ou « art de la dissimulation ». En l'occurrence, l'image en question contenait une archive (l'app malveillante en question) encodée en Base64.

Les outils de diagnostic d'Apple ont été trompés par cette technique de malandrin, c'est ce qui a permis au malware d'obtenir un blanc-seing. Le constructeur a néanmoins retiré son certificat le 12 octobre, ce qui va permettre à macOS de prévenir du danger avant de lancer l'installation du logiciel frauduleux.

Ce n'est malheureusement pas la première fois qu'Apple prend des vessies pour des lanternes. En août déjà, la Pomme s'était fait avoir, et il s'agissait là aussi d'un faux logiciel d'installation pour Flash (lire : macOS : le notaire d'Apple a validé des malwares par erreur).


  1. D'une part, personne n'a plus besoin de Flash. D'autre part, cette technologie sera définitivement abandonnée par Adobe en fin d'année.  ↩︎

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La quatrième bêta publique d’iOS et de macOS 26 est en ligne

18/08/2025 à 23:27

• 1


Une septième bêta pour iOS, iPadOS, macOS, watchOS, visionOS et tvOS 26

18/08/2025 à 19:18

• 51


Le MacBook Air M4 dès 950 € pour les étudiants, une bonne affaire pour la rentrée

18/08/2025 à 18:19

• 11


Enchères-Domaine, le site de ventes aux enchères de l’État, remis à neuf

18/08/2025 à 16:58

• 5


Les NAS QNAP s’ouvrent au contrôle en langage naturel grâce à MCP et aux LLM

18/08/2025 à 14:59

• 3


Batterie d'iPhone : comment profiter du bonus réparation en Apple Store

18/08/2025 à 14:05

• 11


NordVPN en promo : abonnement d’un an à 35 € ou carte cadeau Amazon en bonus

18/08/2025 à 11:44

• 26


Promo : 170 € sur le Mac mini M4 Pro, 300 € sur l'iMac M4

18/08/2025 à 08:12

• 0


La trop longue pause du Vision Pro et les fuites de l’Apple Park : la semaine Apple

17/08/2025 à 21:00

• 36


Un kit d'outil complet pour nettoyer vos produits informatiques

17/08/2025 à 12:12

• 0


L'IA est là : confiez-lui vos images et vos vidéos

17/08/2025 à 10:00

• 41


Club iGen : c'est le moment de vous abonner !

16/08/2025 à 17:58

• 21


Du keynote au code : comment Decathlon hiérarchise les nouveautés d’iOS pour ses apps

16/08/2025 à 15:00

• 10


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

16/08/2025 à 12:51

• 2


À contre-courant : pourquoi Christophe ne croit pas au discours d’Apple sur la vie privée

16/08/2025 à 10:57

• 60


S’il vous plaît, ne créez pas de bombe nucléaire avec Claude

15/08/2025 à 20:30

• 38