Ouvrir le menu principal

MacGeneration

Recherche

Les malandrins s'attaquent à macOS Sequoia via le Terminal

Félix Cattafesta

vendredi 18 octobre 2024 à 12:45 • 31

macOS

Les pirates sont bien embêtés : macOS Sequoia serre la vis niveau sécurité et apporte de nouvelles protections pour empêcher les utilisateurs distraits d’installer n’importe quoi sur leur machine. Il est désormais nécessaire de passer dans les Réglages Systèmes pour lancer un programme qui n’est pas notarisé par Apple, là où on pouvait auparavant se contenter de faire clic droit -> Ouvrir. Les malandrins s’adaptent, 9to5Mac ayant remarqué une nouvelle méthode visant à outrepasser les sécurités d’Apple.

Le changement a été observé sur un virus appelé Cosmical_setup. Celui-ci prend la forme d’un fichier .dmg envoyé sur le Mac de la victime. Pour l’inciter à l’ouvrir, celle-ci affiche un raccourci vers le Terminal avant d’inviter l’utilisateur à y faire glisser un fichier .txt présent au côté de l’installeur. Celui-ci est en fait un script Bash malveillant déclenchant l'exécution d’Osascript, qui lance des commandes AppleScript. À partir de là, l’utilisateur est infecté.

Reste à voir si cette nouvelle méthode réussira à piéger les victimes : la démarche est bien moins aisée qu’un simple clic droit, et la vue d’une fenêtre de Terminal pourra décourager certains utilisateurs. Une démo vidéo a été mise en ligne dans laquelle on peut voir que le script demande ensuite le mot de passe administrateur du Mac.

L’installation d’une app non signée est beaucoup plus complexe sur Sequoia. Double cliquer sur une app inconnue affiche un avertissement et propose uniquement de la placer à la corbeille. Apple ne l’indique pas, mais il est nécessaire d’aller valider la démarche dans le panneau Confidentialité et sécurité des Réglages pour l’ouvrir. Plusieurs alertes s’affichent avant la validation finale, ce qui laisse bien plus de temps à l’utilisateur de réaliser qu’il est potentiellement en train de faire une bêtise.

Près de 25 € de réduction sur les dernières roulettes de Mac Pro

18:00

• 8


Adobe annonce Firefly AI Assistant, un « agent créatif » qui prend le contrôle des apps du Creative Cloud

17:37

• 10


Microsoft va (vraiment) abandonner une vieille limite arbitraire de FAT32, qu'Apple n'a jamais appliquée

17:05

• 5


Stan Ng, qui a porté le marketing de l’iPod à l’Apple Watch, part à la retraite

15:52

• 1


Une offre pour votre Apple TV : Canal+ ressort son pack « 100% » à 19,99 €

15:49

• 32


Le MacBook Neo pourrait prendre 36 € à cause de la taxe sur la copie privée, jusqu'à 14 € de plus pour les iPhone et iPad

15:00

• 87


Bouygues, Free et Orange en négociations exclusives avec Altice pour racheter SFR

12:51

• 50


Complications ou rafraîchissement : qu'est-ce qui vide vraiment votre Apple Watch ?

12:51

• 20


Apple Store : 10 % de réduction sur un accessoire en faisant recycler un iPhone ou un autre appareil

12:44

• 6


Des anciens d'Apple fondent une start-up pour concevoir les CPU du futur, Nuvacore

12:10

• 17


Concours : gagnez un écran BenQ, des chaises de bureau Sihoo et des abonnements au Club iGen

10:55

• 18


OpenAI renforce Codex, Anthropic déploie Opus 4.7 et Perplexity lance Personal Computer

10:54

• 19


Vous trouvez le Thunderbolt 5 trop lent ? Le CopprLink permet 512 Gb/s

10:20

• 9


M5 Pro : l’insolente supériorité d’Apple Silicon face au futur d’Intel

09:24

• 29


MacBook Neo : les délais de livraison s'envolent sur l'Apple Store

08:31

• 24


iPhone : vers une communication plus cool ?

16/04/2026 à 21:45

• 21