Ouvrir le menu principal

MacGeneration

Recherche

Apple Podcasts s’ouvrirait parfois sans prévenir pour montrer des programmes « étranges »

Félix Cattafesta

vendredi 28 novembre 2025 à 08:00 • 11

macOS

Drôle de bug dans Apple Podcasts. 404 Media a récemment relevé que l’app pouvait s’ouvrir sans raison pour montrer une émission à laquelle vous n'êtes pas abonné. Un couac sans réel danger dans l’immédiat qui interroge, les programmes en question abordant des sujets comme la religion, l’éducation ou la spiritualité.

« J'ai remarqué que les versions iOS et Mac de l'application Podcasts ouvrent des podcasts sur la religion, la spiritualité et l'éducation sans raison apparente », explique le journaliste. « Parfois, lorsque je déverrouille mon appareil, l'application Podcasts s'est lancée toute seule et m'a présenté l'un de ces podcasts étranges ». Une des pages contenait un lien vers un site web potentiellement malveillant.

Les émissions ne sont pas décrites en détail, mais l’une d’entre elles avait un titre en arabe qui pourrait se traduire librement par « Paroles de vie » et qui comprenait une adresse Gmail personnelle. Les podcasts contiennent parfois réellement du son, là où d'autres sont complètement silencieux. Ils datent souvent de plusieurs années, ce qui est encore plus intrigant.

À ce stade, rien n’indique une compromission des appareils : tout laisse penser à un déclenchement via des liens web capables d’ouvrir Podcasts et de charger une émission sans action de l'utilisateur. Un chercheur interrogé par 404 Media dit avoir reproduit ce scénario sur macOS. L’ouverture d’une fiche programme n’entraîne ni installation ni abonnement automatique, mais peut exposer à des URL externes présentes dans la description. Dans au moins un cas, le lien « Site web de l’émission » pointait vers une page testant une injection XSS (exécution de code dans le navigateur), sans preuve d’exploitation aboutie pour l’instant.

Ce n’est pas un cas isolé d’abus des services Apple par des acteurs malveillants. En septembre, une campagne d’hameçonnage exploitait des invitations Calendrier envoyées depuis l’infrastructure d’Apple, rendant les pièges particulièrement crédibles. La prudence s’impose donc : évitez de cliquer sur des liens inconnus de podcasts que vous ne connaissez pas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pebble lance l’Index 01, la bague qui note ce que votre cerveau oublie

06:51

• 3


Jeff Williams en route pour le conseil d’administration de Disney

05:57

• 0


Le paiement fractionné de Klarna s’intègre à Apple Pay

09/12/2025 à 21:25

• 46


Que faire si Apple ou UPS perd votre colis de retour ?

09/12/2025 à 20:30

• 38


Amazon répète que les frais de port obligatoires nuisent à la lecture en France

09/12/2025 à 18:00

• 112


Ford choisit Renault plutôt que Volkswagen pour proposer des citadines électriques en Europe

09/12/2025 à 16:24

• 53


QuickNetStats surveille l’état de votre connexion à internet depuis la barre des menus de macOS

09/12/2025 à 14:49

• 10


MacBook Air M2 : le modèle 16 Go revient à 750 € ! 🆕

09/12/2025 à 12:44

• 87


Euria : Infomaniak lance un concurrent à ChatGPT, une IA hébergée en Suisse qui chauffe aussi des logements

09/12/2025 à 12:15

• 18


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

09/12/2025 à 11:25

• 2


Freebox OS Ultra Dashboard : une interface d’administration plus moderne pour les Freebox

09/12/2025 à 11:12

• 12


La prochaine innovation de Gemini : de la pub ? Google dément pour l'instant 🆕

09/12/2025 à 10:07

• 16


La Dynamic Island bientôt submergée ? Apple teste un Face ID sous l’écran pour l'iPhone 18 Pro

09/12/2025 à 09:12

• 10


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

09/12/2025 à 08:32

• 0


Electron fait des ravages sur Windows : Discord teste le redémarrage automatique en cas d’obésité mémoire

09/12/2025 à 07:26

• 91


Apple a travaillé avec Google pour améliorer le transfert entre iPhone et appareils Android

09/12/2025 à 06:41

• 3