Ouvrir le menu principal

MacGeneration

Recherche

Une app peut capturer l’écran de votre Mac sans votre consentement

Nicolas Furno

lundi 12 février 2018 à 09:30 • 30

macOS

Les contraintes imposées par Apple à toutes les apps qui veulent trouver leur place sur le Mac App Store ne suffisent pas à éviter toutes les failles de sécurité, même si cela n’y ressemble pas à première vue. Felix Krause a trouvé un moyen original pour qu’une app puisse récupérer à votre insu tout le contenu affiché sur l’écran de votre Mac, tout en respectant les exigences de sandboxing de la boutique.

Son idée est de faire une capture d’écran de macOS avant d’appliquer un traitement de reconnaissance optique des caractères (OCR) pour y trouver des informations intéressantes. Il peut s’agir des sites que vous visitez, mais aussi de vos identifiants et même de vos mots de passe. Pour cela, il suffit de faire des captures d’écran très régulières et si l’utilisateur affiche un mot de passe dans son gestionnaire, ne serait-ce que brièvement, il sera enregistré et analysé.

Concept développé par Felix Krause, qui récupère effectivement des informations sensibles tout en respectant les conditions de du Mac App Store.

La possibilité de prendre une capture d’écran est accessible à n’importe quelle application macOS avec quelques lignes de code seulement. Il n’y a aucune autorisation préalable à obtenir pour que ces lignes soient fonctionnelles et le système n’alerte pas l’utilisateur, par exemple de façon visuelle comme sur iOS. En clair, une app distribuée sur le Mac App Store et respectant toutes les consignes de cloisonnement d’Apple pourrait se transformer en malware qui analyse en permanence ce que vous faites sur votre ordinateur et l’envoie sur un serveur tiers.

Apple a été notifié de cette faille dans la sécurité de macOS et on imagine qu’une future version du système bloquera cette possibilité. Ou au moins, s’assurera que l’utilisateur autorise une app à faire des captures d’écran, en général ou au cas par cas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Microsoft casse une des solutions qui permettait d'activer Windows sans payer

25/11/2025 à 22:12

• 17


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

25/11/2025 à 20:50

• 10


Black Friday Fnac : jusqu’à 240 € offerts sur l’iPhone 17 Pro Max et un MacBook Air M4 à 899 € (+ chèques-cadeaux)

25/11/2025 à 20:49

• 8


Meilleur antivirus Mac 2026 : Intego casse les prix sur sa suite Premium Bundle X9 pour le Black Friday 📍

25/11/2025 à 19:11

• 0


Après les Crocs Windows XP, voici les Crocs Xbox, pour les vingt ans de la Xbox 360

25/11/2025 à 18:30

• 6


Black Friday : il y a peu de promotions sur le stockage… et pourtant c'est probablement le moment d'acheter

25/11/2025 à 17:15

• 7


Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

25/11/2025 à 16:55

• 0


Amazon annonce que Leo (ex Kuiper), son concurrent de Starlink, va atteindre 1 Gb/s

25/11/2025 à 16:15

• 10


Black Friday : des promotions sur les stations d'accueil et hub pour Mac mini M4 (dont une en forme de Mac Pro)

25/11/2025 à 15:15

• 10


Black Friday : Ubiquiti réduit le prix de plusieurs produits et offre les frais de port

25/11/2025 à 12:52

• 7


Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat

25/11/2025 à 12:50

• 104


Les PC ARM posent autant de soucis à Linux que les Mac Apple Silicon

25/11/2025 à 11:40

• 47


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

25/11/2025 à 10:06

• 0


Black Friday : nos bons plans pour améliorer son bureau sans se ruiner

25/11/2025 à 09:15

• 6


Médicaments : vers la fin des notices papier au profit du QR code ?

25/11/2025 à 08:35

• 64


Tim Cook va-t-il vraiment partir ? Le Financial Times et Gurman s’opposent

25/11/2025 à 07:45

• 20