Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : des failles dans iCloud, XProtect et Gatekeeper

Mickaël Bazoge

jeudi 06 août 2015 à 12:30 • 10

macOS

Les conférences Black Hat battent leur plein à Las Vegas, et les chercheurs en sécurité informatique qui se pressent durant ce raout n’ont pas manqué de pointer du doigt les vulnérabilités qui touchent les produits d’Apple : Thunderstrike 2 et dyld (qui sera bouché avec OS X 10.10.5) ont occupé les gazettes cette semaine, tandis que d’autres failles sont annoncées.

Patrick Wardle, directeur de recherche pour Synack, a levé le voile sur plusieurs faiblesses d’OS X. Gatekeeper tout d’abord : ce système qui, une fois activé, n’installe que les logiciels dument signés peut être contourné. En utilisant des bibliothèques dynamiques qui injectent du code vérolé dans des applications pourtant identifiées comme sûres, il est possible d’infecter un Mac.

XProtect, le mécanisme de protection anti-virus intégré à OS X, en prend aussi pour son grade. D’après Wardle, il est très facile de contourner ce système : il suffit en fait… de changer le nom du malware, trompant ainsi la vigilance du mécanisme d’Apple. À la décharge de la Pomme, la plupart des antivirus du marché souffrent de la même faille.

Certains de ces logiciels considèrent iCloud comme une source « sûre », une confiance qui n’est pas sans poser un potentiel problème de sécurité. Patrick Wardle explique qu’il peut utiliser iCloud comme hébergeur d’un serveur C&C (command & control), à son insu. iCloud peut ensuite servir au pilotage d’un malware : la confiance implicite accordée au nuage d’Apple par les éditeurs d’antivirus peut donc se révéler dangereuse.

Le chercheur explique à la BBC qu’il partage toujours le résultat de ses recherches avec Apple, et ne les rend publiques que lorsque le constructeur propose un correctif. C’est d’ailleurs le cas pour les failles évoquées durant Black Hat, même s’il prévient : « J’ai alerté Apple, et ils ont corrigé tout ou partie des bugs ». Tout n’est donc pas complètement sous contrôle : « Le problème c’est que dans certains cas où les patchs sont insuffisants, je peux les contourner ».

Plus généralement, il estime que développer un malware pour OS X est facile et qu’Apple devrait mettre en place une véritable stratégie pour la sécurité de ses produits, même s’il reconnait que des efforts sont faits en ce sens. La popularité toujours plus forte des Mac et des appareils iOS oblige le constructeur à en faire plus, les plateformes d’Apple étant apparues sur le radar des malandrins du code.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un pilote de F1 battu pour la première fois par une monoplace sans pilote

07:30

• 9


Attendre l’iPhone 18 Pro ou craquer pour le 17 Pro ? Nos dix raisons pour trancher

07:21

• 15


IA : Yann LeCun quittera bien Meta à la fin de l'année 🆕

06:16

• 38


Tim Cook invité au dîner officiel de Mohammed Bin Salman à la Maison Blanche

19/11/2025 à 22:15

• 28


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

19/11/2025 à 21:45

• 47


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

19/11/2025 à 21:25

• 5


Offrez-vous un MacBook Air M1 à moins de 450 € avec le code BLACK40

19/11/2025 à 21:24

• 0


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

19/11/2025 à 17:52

• 49


Modifier l'arrière-plan d'une photo sans y passer trois heures : voici Aiarty Image Matting à - 40 % avec mises à jour 📍

19/11/2025 à 17:00

• 0


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

19/11/2025 à 16:32

• 16


Éclairage des bords : coup d'œil sur l'anneau lumineux de macOS 26.2

19/11/2025 à 16:26

• 14


Mac mini M4 : une bonne config’ 24/512 Go à moins de 1 000 €

19/11/2025 à 14:21

• 3


BSOD : Windows 11 veut faire disparaître ses écrans bleus de l’espace public

19/11/2025 à 12:40

• 50


1Password gagne en fluidité avec de nouvelles options de déverrouillage sur Mac

19/11/2025 à 11:07

• 29


Promo : des MacBook Pro M5 avec une remise et une grosse cagnotte vendus par Darty

19/11/2025 à 10:15

• 6


Panne géante chez Cloudflare : comment une simple erreur de config a fait tousser une bonne partie d’Internet

19/11/2025 à 09:50

• 23