Fermer le menu

Une app peut capturer l’écran de votre Mac sans votre consentement

Nicolas Furno | | 09:30 |  30

Les contraintes imposées par Apple à toutes les apps qui veulent trouver leur place sur le Mac App Store ne suffisent pas à éviter toutes les failles de sécurité, même si cela n’y ressemble pas à première vue. Felix Krause a trouvé un moyen original pour qu’une app puisse récupérer à votre insu tout le contenu affiché sur l’écran de votre Mac, tout en respectant les exigences de sandboxing de la boutique.

Son idée est de faire une capture d’écran de macOS avant d’appliquer un traitement de reconnaissance optique des caractères (OCR) pour y trouver des informations intéressantes. Il peut s’agir des sites que vous visitez, mais aussi de vos identifiants et même de vos mots de passe. Pour cela, il suffit de faire des captures d’écran très régulières et si l’utilisateur affiche un mot de passe dans son gestionnaire, ne serait-ce que brièvement, il sera enregistré et analysé.

Concept développé par Felix Krause, qui récupère effectivement des informations sensibles tout en respectant les conditions de du Mac App Store.

La possibilité de prendre une capture d’écran est accessible à n’importe quelle application macOS avec quelques lignes de code seulement. Il n’y a aucune autorisation préalable à obtenir pour que ces lignes soient fonctionnelles et le système n’alerte pas l’utilisateur, par exemple de façon visuelle comme sur iOS. En clair, une app distribuée sur le Mac App Store et respectant toutes les consignes de cloisonnement d’Apple pourrait se transformer en malware qui analyse en permanence ce que vous faites sur votre ordinateur et l’envoie sur un serveur tiers.

Apple a été notifié de cette faille dans la sécurité de macOS et on imagine qu’une future version du système bloquera cette possibilité. Ou au moins, s’assurera que l’utilisateur autorise une app à faire des captures d’écran, en général ou au cas par cas.


Les derniers dossiers

Ailleurs sur le Web


30 Commentaires Signaler un abus dans les commentaires

avatar reborn 12/02/2018 - 13:52 via iGeneration pour iOS

@iPop

Mon avis (et je l’espère) c’est qu’il y a de gros chantier en cours sur macOS.

La gestion des fenêtres doit être modernisé, le dock aussi.

avatar IPICH 12/02/2018 - 21:38 via iGeneration pour iOS

@iPop

Il faudrait surtout le recommencer de zéro en gardant plusieurs bases. Moi j'aime macOS, juste ces derniers temps Apple fait n'importe quoi et notamment sur macOS.
Mais les MacBook comme tous les of doivent continuer d'exister, il est inconcevable de tout faire sur iPad!
Seuls les lambdas n'utilisant que peu leur ordi voudraient utiliser leur iPad en remplacement.

avatar iPop 12/02/2018 - 22:26 via iGeneration pour iOS

@IPICH

Je ne suis pas certain. Suffit de voir la Surface qui joue entre deux chaise : interface vieillotte, moderne, tablette, etc...
Je suis un pro de l’image et toutes les interface d’Adobe sont mal foutu, chargé, redondante, etc...
Alors soit on garde le bordel pour contenter les vieux soit on fait un bon en avant; le hic c’est que personne ne conçoit le bon en avant.



avatar Moonwalker 12/02/2018 - 19:52

Il suffit donc… de ne pas l’installer.

Ça tombe bien. Le système a déjà un logiciels dédié aux captures d’écran (Capture) et j’ai un excellent OCR.

avatar pasc' 12/02/2018 - 20:51 via iGeneration pour iOS

Je n’ai pas l’impression que le problème vienne d’applications spécifiques de capture d’écran mais de n’importe quel logiciel qui intègrerait une possibilité de capturer nos écrans et s’enverrait les captures pour un usage malveillant.
Si j’ai bien compris...

Pages