Ouvrir le menu principal

MacGeneration

Recherche

Gatekeeper peut laisser passer des malwares dissimulés

Stéphane Moussie

mercredi 30 septembre 2015 à 17:50 • 10

macOS

Présent depuis Mountain Lion, Gatekeeper est le garde-chiourme d'OS X. Ce système de sécurité activé par défaut empêche l'exécution d'applications (qu'elles proviennent ou non du Mac App Store) qui ne sont pas signées numériquement par un développeur enregistré auprès d'Apple (et donc en qui on peut avoir confiance). On est ainsi censé avoir l'assurance que les applications autorisées par Gatekeeper ne sont pas malveillantes.

Seulement, un chercheur en sécurité a découvert qu'il était possible de duper le dispositif. En attachant un fichier binaire déjà validé par Apple à un logiciel malveillant, Gatekeeper se laisse avoir et ne bloque pas ce dernier. Selon Patrick Wardle, cette technique serait déjà utilisée par au moins une application.

Cliquer pour agrandir

Le chercheur rappelle que le rôle de Gatekeeper se limite à contrôler les applications avant leur exécution : « Gatekeeper ne surveille pas le fonctionnement de l'application. Si l'application charge ou exécute un autre contenu qui se trouve dans le même répertoire, Gatekeeper n'examine pas ces fichiers. »

OS X intègre heureusement d'autres mesures de sécurité, comme XProtect ou System Integrity Protection dans El Capitan, qui arrêtent ensuite les menaces connues, mais Gatekeeper ne fait pas sa part du travail.

Patrick Wardle a alerté Apple, qui travaille sur un correctif. Il présentera en détail sa découverte jeudi 1er octobre lors de la conférence Virus Bulletin.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Navigateur web : Servo distribue une première version pas encore vraiment utilisable

20/10/2025 à 22:15

• 0


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 20:26

• 52


En fin de carrière, le MacBook Pro M4 est à son prix le plus bas : 1 659 €

20/10/2025 à 18:53

• 15


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 18


PA32KCX : Asus va lancer un moniteur 8K Mini LED compatible HDR à 8 999 €

20/10/2025 à 17:04

• 12


Avez-vous un NAS à la maison ?

20/10/2025 à 15:16

• 64


MacBook Pro M5 Pro et M5 Max : un lancement décalé pour des puces d’un genre nouveau ?

20/10/2025 à 12:26

• 13


Grosse panne chez AWS : Amazon, Fortnite, Alexa, Snapchat et Perplexity dans les choux 🆕

20/10/2025 à 11:41

• 78


De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

20/10/2025 à 09:53

• 5


Échange Vision Pro contre VTT électrique !

20/10/2025 à 09:23

• 25


Le futur pliable d’Apple signe-t-il la fin de l’ère de l'iPhone Pro Max ?

20/10/2025 à 07:57

• 55


Les MacBook Pro M5 14” en pré-commande à partir de 1799 €

20/10/2025 à 07:02

• 12


Les AirPods Pro 3 passent à 236 €, première promo depuis leur lancement 🆕

20/10/2025 à 06:31

• 28


Promos : iPad Air M3 à partir de 460 € et MacBook Air M2 16 Go à 759 €

19/10/2025 à 22:30

• 16


De la fuite des cerveaux au futur MacBook Pro tactile : la semaine Apple

19/10/2025 à 20:30

• 22


UPDF 2.0 : l'éditeur PDF qui transforme votre façon de travailler sur Mac, iPhone et iPad 📍

19/10/2025 à 19:30

• 0