Ouvrir le menu principal

MacGeneration

Recherche

Gatekeeper peut laisser passer des malwares dissimulés

Stéphane Moussie

mercredi 30 septembre 2015 à 17:50 • 10

macOS

Présent depuis Mountain Lion, Gatekeeper est le garde-chiourme d'OS X. Ce système de sécurité activé par défaut empêche l'exécution d'applications (qu'elles proviennent ou non du Mac App Store) qui ne sont pas signées numériquement par un développeur enregistré auprès d'Apple (et donc en qui on peut avoir confiance). On est ainsi censé avoir l'assurance que les applications autorisées par Gatekeeper ne sont pas malveillantes.

Seulement, un chercheur en sécurité a découvert qu'il était possible de duper le dispositif. En attachant un fichier binaire déjà validé par Apple à un logiciel malveillant, Gatekeeper se laisse avoir et ne bloque pas ce dernier. Selon Patrick Wardle, cette technique serait déjà utilisée par au moins une application.

Cliquer pour agrandir

Le chercheur rappelle que le rôle de Gatekeeper se limite à contrôler les applications avant leur exécution : « Gatekeeper ne surveille pas le fonctionnement de l'application. Si l'application charge ou exécute un autre contenu qui se trouve dans le même répertoire, Gatekeeper n'examine pas ces fichiers. »

OS X intègre heureusement d'autres mesures de sécurité, comme XProtect ou System Integrity Protection dans El Capitan, qui arrêtent ensuite les menaces connues, mais Gatekeeper ne fait pas sa part du travail.

Patrick Wardle a alerté Apple, qui travaille sur un correctif. Il présentera en détail sa découverte jeudi 1er octobre lors de la conférence Virus Bulletin.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

OpenAI, un géant aux pieds d’argile face au retour en force de Google

13:11

• 8


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € !

09:34

• 21


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

08:54

• 28


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

08:54

• 27


Un keynote amateur tourné à l’Apple Park…

08:35

• 16


Choisir son écran professionnel : ce qui compte vraiment 📍

22/11/2025 à 20:50

• 0


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 11:24

• 30


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidéos et images (- 61 %) 📍

22/11/2025 à 09:04

• 0


Sortie de veille : Tim Cook, stop ou encore ?

22/11/2025 à 08:00

• 37


De nombreux tapis de bureau en promotion, pour tous les goûts, même ceux qui aiment les lumières RGB

21/11/2025 à 22:07

• 5


« Far West » des réseaux sociaux selon Macron : le constat est là, mais quelles solutions concrètes ?

21/11/2025 à 22:00

• 71


TeamGroup présente un SSD externe avec bouton d’autodestruction. Si si.

21/11/2025 à 21:00

• 13


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

21/11/2025 à 20:55

• 0


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 19:21

• 102


OVHcloud : un Summit 2025 sous le signe de l’intelligence artificielle

21/11/2025 à 17:01

• 4


OpenAI déploie les conversations de groupe avec ChatGPT dans le monde entier 🆕

21/11/2025 à 16:31

• 19