Ouvrir le menu principal

MacGeneration

Recherche

Apple notarise de nouveau un malware

Mickaël Bazoge

jeudi 22 octobre 2020 à 16:45 • 38

Logiciels

Un malware est de nouveau parvenu à obtenir la notarisation d'Apple. OSX/MacOffers, alias MaxOfferDeal, se cache derrière un installeur pour Flash, ce qui devrait faire sonner mille cloches cramoisies dans la tête des utilisateurs1. Toutefois, personne n'est parfait et le fait que le logiciel soit notarisé — c'est à dire qu'il puisse s'installer sans les alertes de sécurité de macOS — n'aide pas.

Depuis Mojave, les développeurs doivent obtenir d'Apple un certificat attestant que l'application est passée par la moulinette des outils de diagnostic de sécurité du constructeur. Sans cette signature, macOS prévient que l'app n'est pas sécurisée ; et pour pouvoir l'installer malgré tout, il faut en passer par un clic-droit sur son icône, puis Ouvrir.

Le chercheur Matt Muir a débusqué le malware en fouillant dans des logiciels craqués distribués sur l'internet interlope. Pour obtenir le feu vert d'Apple, le malware a planqué sa charge virale derrière une image JPEG, une technique vieille comme le monde connue sous le nom de stéganographie, ou « art de la dissimulation ». En l'occurrence, l'image en question contenait une archive (l'app malveillante en question) encodée en Base64.

Les outils de diagnostic d'Apple ont été trompés par cette technique de malandrin, c'est ce qui a permis au malware d'obtenir un blanc-seing. Le constructeur a néanmoins retiré son certificat le 12 octobre, ce qui va permettre à macOS de prévenir du danger avant de lancer l'installation du logiciel frauduleux.

Ce n'est malheureusement pas la première fois qu'Apple prend des vessies pour des lanternes. En août déjà, la Pomme s'était fait avoir, et il s'agissait là aussi d'un faux logiciel d'installation pour Flash (lire : macOS : le notaire d'Apple a validé des malwares par erreur).


  1. D'une part, personne n'a plus besoin de Flash. D'autre part, cette technologie sera définitivement abandonnée par Adobe en fin d'année.  ↩︎

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Donald Trump affirme qu’Apple va acheter un nombre conséquent de Trump Card

18/06/2025 à 21:15

• 20


LG commercialise le premier téléviseur transparent utilisable

18/06/2025 à 20:15

• 9


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 19:00

• 17


YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs

18/06/2025 à 14:58

• 63


Promo : le MacBook Air 15 pouces 24/512 Go à seulement 1627 € (-19 %)

18/06/2025 à 14:00

• 3


Netflix va diffuser les séries, émissions et rencontres sportives de TF1

18/06/2025 à 12:24

• 47


macOS 26 marque la fin du curseur en forme de gant de Mickey

18/06/2025 à 10:49

• 44


macOS 26 concurrence Whisper avec un modèle de transcription local et très rapide

18/06/2025 à 09:40

• 31


Le puzzle-game Blue Prince sera disponible sur Mac d’ici la fin de l’année

18/06/2025 à 09:29

• 10


Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €

18/06/2025 à 08:50

• 11


Google se moque du retard d’Apple avec iOS 26

18/06/2025 à 08:07

• 37


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025

18/06/2025 à 00:00

• 13


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 21:07

• 11


Panne nationale : SFR offre 100 Go de data à ses clients en dédommagement

17/06/2025 à 20:51

• 72


Arnaques par SMS : les arnaques explosent en 2025, nos conseils pour s’en protéger 📍

17/06/2025 à 18:59

• 0


QNAP propose un switch 2,5 Gb/s avec 8 ports, presque abordable

17/06/2025 à 16:56

• 10