Ouvrir le menu principal

MacGeneration

Recherche

L'avertissement pour les copier-coller frauduleux de macOS 26.4 cible les néophytes

Pierre Dandumont

jeudi 09 avril 2026 à 19:15 • 16

macOS

Avec macOS 26.4, Apple a ajouté un petit message dans un cas précis : si une personne veut coller dans le terminal de macOS une commande qui provient de Safari (notamment), le système peut indiquer que c'est potentiellement une mauvaise idée. Mais une question se posait dans notre présentation de la fonction : nous n'avions pas réussi à reproduire l'alerte. Et pour une (plusieurs, en fait) bonne raison.

Le message en français. Image MacGeneration.
macOS 26.4 ajoute un avertissement au moment de copier une commande inconnue dans le Terminal

macOS 26.4 ajoute un avertissement au moment de copier une commande inconnue dans le Terminal

Adam Codega a cherché ce qui déclenchait l'alerte et ce n'est pas le contenu de la commande, comme nous pourrions l'imaginer, mais bien plusieurs points précis qui ciblent les néophytes. Il explique ce qu'il a découvert sur GitHub.

Premièrement, l'origine de ce qui est collé depuis le presse-papier doit venir d'une liste d'apps précise. C'est Apple qui gère la liste, et elle contient 74 apps. On trouve des navigateurs (Safari, Chrome, etc.), des clients pour les emails (Mail par exemple) et des apps de messagerie, comme Message, Telegram, etc. Le contenu n'est pas vérifié, donc il ne s'agit même pas nécessairement d'une commande pour le terminal, en réalité. Une explication qui contredit une autre explication, mais que nous avons pu vérifier : le message de notre capture est apparu avec un simple morceau de texte.

macOS 26.4 : comment Apple bloque les commandes malveillantes collées dans le Terminal

macOS 26.4 : comment Apple bloque les commandes malveillantes collées dans le Terminal

Deuxièmement, il y a cinq conditions qui expliquent que nous n'avions pas réussi à reproduire l'alerte. La première est donc la source. La seconde est particulière : le Mac doit avoir été installé depuis plus de 24 heures. Une installation récente dans une machine virtuelle, par exemple, n'affichera pas l'alerte. Troisièmement, le terminal ne doit pas avoir été ouvert pendant les 30 derniers jours. C'est ce qui explique que l'alerte vise les néophytes : une personne qui a déjà ouvert le terminal de macOS est probablement au courant qu'il ne faut pas coller une commande sans raison. La quatrième condition est simple : la personne ne doit jamais avoir cliqué sur « Coller quand même ». De façon concrète, si vous collez bien la commande quand vous voyez l'alerte, vous ne verrez plus jamais le message.

La dernière condition montre encore plus qu'Apple veut éviter qu'un utilisateur aguerri ne soit dérangé par l'alerte : si le Mac est utilisé par un développeur, le message n'apparaîtra pas. macOS vérifie la présence de Xcode, Docker, VS Code et quelques autres outils de développement, et s'ils sont présents, l'alerte est désactivée.

Il est tout de même assez étonnant de voir autant de conditions pour une protection de ce type : Apple veut visiblement éviter que les développeurs voient le message. Mais un utilisateur lambda qui pourrait éventuellement se faire avoir par de faux sites mis en place par des malandrins qui en veulent à vos données. Reste à voir si l'alerte servira vraiment, étant donné les nombreuses conditions nécessaires pour qu'elle apparaisse.

De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

Ajouter ce site dans Google News

iPhone 18 Pro Max : déjà jusqu’à un mois d’attente chez Apple, du stock chez Amazon

09:36

• 23


iOS 27 : faites travailler vos appareils Apple ensemble avec notre livre à 4,99 €

09:30

• 0


ChatGPT m'a aidé à récupérer 9 To de données, que je pensais avoir perdus après une coupure de courant

08:00

• 10


Et si Apple transformait le Mac mini en cerveau de la maison connectée ?

12/09/2026 à 19:56

• 9


Le nouveau score de récupération de l’Apple Watch repose sur une donnée dont Apple n'a pas testé la précision

12/09/2026 à 17:55

• 22


iPhone 18 Pro et Pro Max : des premières remises allant jusqu’à 200 €

12/09/2026 à 15:19

• 13


iPhone 18 Pro et Pro Max : les précommandes sont ouvertes, les délais s’allongent déjà 🆕

12/09/2026 à 14:01

• 112


iOS 27 : la correction automatique des mots de passe et les suggestions dans Messages attendront

12/09/2026 à 12:59

• 14


iOS 27 arrive le 14 septembre : les réglages de confidentialité à revoir (et ExpressVPN à -80 %) 📍

12/09/2026 à 12:59

• 0


MacBook Neo : jusqu’à 120 € sur la carte Carrefour, ou 100 € de remise chez Amazon

12/09/2026 à 12:58

• 2


Victime de son succès, GPT-6 Astra pousse OpenAI à fermer son offre ChatGPT Pro à 200 $

12/09/2026 à 11:47

• 24


Entre clins d’œil à Steve Jobs et piques sur la concurrence, le style John Ternus

12/09/2026 à 11:00

• 27


Précommandes des iPhone 18 à 14 heures : un Pro aujourd’hui ou un Duo en octobre ?

12/09/2026 à 08:44

• 73


iPhone 18 Pro : l’Apple Store baisse le rideau jusqu’à 14 heures

12/09/2026 à 08:44

• 25


La brosse à dents connectée de Dyson retirée temporairement des étals suite à un défaut de composants

12/09/2026 à 08:43

• 56


Sortie de veille : notre premier avis sur l’iPhone Duo et les autres nouveautés du keynote

12/09/2026 à 08:00

• 5