Ouvrir le menu principal

MacGeneration

Recherche

Apple Podcasts s’ouvrirait parfois sans prévenir pour montrer des programmes « étranges »

Félix Cattafesta

vendredi 28 novembre 2025 à 08:00 • 11

macOS

Drôle de bug dans Apple Podcasts. 404 Media a récemment relevé que l’app pouvait s’ouvrir sans raison pour montrer une émission à laquelle vous n'êtes pas abonné. Un couac sans réel danger dans l’immédiat qui interroge, les programmes en question abordant des sujets comme la religion, l’éducation ou la spiritualité.

« J'ai remarqué que les versions iOS et Mac de l'application Podcasts ouvrent des podcasts sur la religion, la spiritualité et l'éducation sans raison apparente », explique le journaliste. « Parfois, lorsque je déverrouille mon appareil, l'application Podcasts s'est lancée toute seule et m'a présenté l'un de ces podcasts étranges ». Une des pages contenait un lien vers un site web potentiellement malveillant.

Les émissions ne sont pas décrites en détail, mais l’une d’entre elles avait un titre en arabe qui pourrait se traduire librement par « Paroles de vie » et qui comprenait une adresse Gmail personnelle. Les podcasts contiennent parfois réellement du son, là où d'autres sont complètement silencieux. Ils datent souvent de plusieurs années, ce qui est encore plus intrigant.

À ce stade, rien n’indique une compromission des appareils : tout laisse penser à un déclenchement via des liens web capables d’ouvrir Podcasts et de charger une émission sans action de l'utilisateur. Un chercheur interrogé par 404 Media dit avoir reproduit ce scénario sur macOS. L’ouverture d’une fiche programme n’entraîne ni installation ni abonnement automatique, mais peut exposer à des URL externes présentes dans la description. Dans au moins un cas, le lien « Site web de l’émission » pointait vers une page testant une injection XSS (exécution de code dans le navigateur), sans preuve d’exploitation aboutie pour l’instant.

Ce n’est pas un cas isolé d’abus des services Apple par des acteurs malveillants. En septembre, une campagne d’hameçonnage exploitait des invitations Calendrier envoyées depuis l’infrastructure d’Apple, rendant les pièges particulièrement crédibles. La prudence s’impose donc : évitez de cliquer sur des liens inconnus de podcasts que vous ne connaissez pas.

Ajouter ce site dans Google News

Samsung s’offre un faux Tim Cook pour se moquer de l'iPhone Duo

11/09/2026 à 22:11

• 72


Mais où est passé l’iPhone 18 standard ?

11/09/2026 à 22:11

• 21


Anthropic le consigne dans un rapport : Claude aurait déjà été détourné pour des recherches sur les armes biologiques

11/09/2026 à 21:30

• 21


TSMC en avance de près d’un an sur la production en 1,4 nm

11/09/2026 à 20:45

• 8


Bon plan : Anker offre un deuxième produit pour l'achat de certains chargeurs

11/09/2026 à 18:36

• 0


Deathray, la page web qui peut complètement planter en boucle votre Mac Apple Silicon

11/09/2026 à 17:30

• 24


Apple Intelligence, Siri AI : le point sur la compatibilité et la disponibilité en France

11/09/2026 à 15:35

• 18


iPhone Duo : finalement, l’iPhone Ultra attendra encore

11/09/2026 à 14:43

• 34


Siri AI, Apple Intelligence et Apple Pay incompatibles avec un démarrage sur un volume externe

11/09/2026 à 12:50

• 11


Korean Air adopte Starlink pour offrir le Wi-Fi gratuit à bord

11/09/2026 à 11:33

• 22


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

11/09/2026 à 10:48

• 0


John Ternus à propos d’Apple : « C’est dans mon sang »

11/09/2026 à 10:05

• 17


« Pas particulièrement inspirants » : Apple tacle les pliables concurrents

11/09/2026 à 08:55

• 40


Apple Watch : à fond le sport avec Strava et Wahoo !

11/09/2026 à 07:57

• 12


L'iPhone Duo fait son numéro sur TikTok

11/09/2026 à 07:55

• 12


Orange fermera l’accès web à sa messagerie vocale le 1er juin 2027

11/09/2026 à 07:22

• 6