Ouvrir le menu principal

MacGeneration

Recherche

Les malandrins s'attaquent à macOS Sequoia via le Terminal

Félix Cattafesta

vendredi 18 octobre 2024 à 12:45 • 31

macOS

Les pirates sont bien embêtés : macOS Sequoia serre la vis niveau sécurité et apporte de nouvelles protections pour empêcher les utilisateurs distraits d’installer n’importe quoi sur leur machine. Il est désormais nécessaire de passer dans les Réglages Systèmes pour lancer un programme qui n’est pas notarisé par Apple, là où on pouvait auparavant se contenter de faire clic droit -> Ouvrir. Les malandrins s’adaptent, 9to5Mac ayant remarqué une nouvelle méthode visant à outrepasser les sécurités d’Apple.

Le changement a été observé sur un virus appelé Cosmical_setup. Celui-ci prend la forme d’un fichier .dmg envoyé sur le Mac de la victime. Pour l’inciter à l’ouvrir, celle-ci affiche un raccourci vers le Terminal avant d’inviter l’utilisateur à y faire glisser un fichier .txt présent au côté de l’installeur. Celui-ci est en fait un script Bash malveillant déclenchant l'exécution d’Osascript, qui lance des commandes AppleScript. À partir de là, l’utilisateur est infecté.

Reste à voir si cette nouvelle méthode réussira à piéger les victimes : la démarche est bien moins aisée qu’un simple clic droit, et la vue d’une fenêtre de Terminal pourra décourager certains utilisateurs. Une démo vidéo a été mise en ligne dans laquelle on peut voir que le script demande ensuite le mot de passe administrateur du Mac.

L’installation d’une app non signée est beaucoup plus complexe sur Sequoia. Double cliquer sur une app inconnue affiche un avertissement et propose uniquement de la placer à la corbeille. Apple ne l’indique pas, mais il est nécessaire d’aller valider la démarche dans le panneau Confidentialité et sécurité des Réglages pour l’ouvrir. Plusieurs alertes s’affichent avant la validation finale, ce qui laisse bien plus de temps à l’utilisateur de réaliser qu’il est potentiellement en train de faire une bêtise.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Chaises musicales chez Apple : Lisa Jackson et la directrice juridique officiellement sur le départ en 2026

04/12/2025 à 23:07

• 14


L’IA est un gouffre à énergie, et les modèles à raisonnement sont encore pires que les précédents

04/12/2025 à 21:45

• 84


Des clés de sécurité FIDO2 en promotion, pour différents scénarios et appareils

04/12/2025 à 18:15

• 7


Cyberpunk 2077, Strava, Pokémon TCG : Apple présente les apps de l’années 2025

04/12/2025 à 17:17

• 11


Des doutes sur le reconditionné ? 30 mois de garantie, 30 jours satisfait ou remboursé. Toujours sceptique ?

04/12/2025 à 16:20

• 0


La Russie bloque FaceTime

04/12/2025 à 15:39

• 117


N'espérez pas acheter de SSD à bon prix chez Transcend : la société ne reçoit plus de mémoire flash

04/12/2025 à 11:10

• 23


Tesla veut impressionner ses clients européens avec des démonstrations de sa conduite autonome (supervisée)

04/12/2025 à 09:31

• 100


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

04/12/2025 à 08:52

• 61


ExpressVPN a enfin droit à une app Mac native

04/12/2025 à 08:30

• 5


Le départ d'Alan Dye chez Meta : une bénédiction pour le design d’Apple ?

04/12/2025 à 08:05

• 39


Apple efface déjà John Giannandrea de sa page des dirigeants

04/12/2025 à 07:30

• 10


Chez Meta, Alan Dye va diriger un studio créatif pour inventer l’après-smartphone

04/12/2025 à 06:30

• 20


Comparatif MacBook Air et MacBook Pro : faut-il vraiment passer au Pro ?

03/12/2025 à 23:55

• 35


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 22:25

• 13


Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 21:30

• 59