Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : le notaire de macOS Mojave a déjà une faille

Mickaël Bazoge

lundi 24 septembre 2018 à 22:00 • 27

macOS

macOS Mojave, dont la version finale est disponible depuis quelques heures, n’aura eu droit à aucun délai de grâce. Patrick Wardle, spécialiste en sécurité chez Digita Security, a repéré une faille plutôt embêtante alors qu’Apple promeut les fonctions de sécurité de son nouveau système d’exploitation.

Le bidouilleur est ainsi parvenu à extirper les informations de contacts depuis le carnet d’adresses de Mojave, en utilisant une application n’ayant pas la permission d’y accéder. macOS 10.14 embarque pourtant un nouveau mécanisme qui exige de chaque application une autorisation pour accéder aux données personnelles des utilisateurs (lire : Sécurité : dans macOS Mojave, un notaire pour arrêter les frais).

La vulnérabilité trouvée par Patrick Wardle est « triviale » mais son implémentation est fiable « à 100% ». Il précise toutefois qu’il ne s’agit pas d’un contournement « universel », le malandrin ne pouvant avoir accès qu’à certaines données, pas à toutes (pas d’accès à la webcam, par exemple). Il ne rentre pas dans les détails qui seront donnés durant une conférence Objective-by-the-Sea, en novembre. Le temps de laisser Apple boucher la faille…

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le très bon SSD externe Corsair USB4 de 2 To à 199 €, son prix le plus bas à ce jour

09:05

• 0


Une future version de macOS demandera l’autorisation pour accéder au presse-papier, comme sur iOS

08:11

• 10


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:32

• 85


Promo : jusqu'à -450 € sur les derniers MacBook Pro M4

07:10

• 14


Nintendo serre la vis des pirates, quitte à briquer leur Switch

11/05/2025 à 20:36

• 52


Deux ans de transition avant une année 2027 remplie de nouveautés ? La semaine Apple

11/05/2025 à 20:00

• 22


L’arnaque Doctolib le prouve : il est urgent de reprendre le contrôle sur vos données 📍

11/05/2025 à 19:07

• 0


Test de l'antenne Starlink mini, parfaite pour ceux qui aiment voyager

11/05/2025 à 10:00

• 32


Le nouveau bracelet Sport Pride Edition en photos

10/05/2025 à 18:57

• 34


À la découverte de Raycast, le puissant lanceur multifonctions pour le Mac

10/05/2025 à 11:00

• 11


Sortie de veille : plus de modèles, plus de lancements… l'iPhone serait au cœur d'une stratégie choc

10/05/2025 à 08:00

• 2


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

09/05/2025 à 23:44

• 3


L’Apple Store en Lego, bientôt disponible ?

09/05/2025 à 20:45

• 28


Un PowerBook G4 modifié pour charger en USB-C

09/05/2025 à 17:56

• 11


HoudahGeo 7 fait du géo-tagging sur les vidéos

09/05/2025 à 16:31

• 8


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

09/05/2025 à 15:30

• 5