Ouvrir le menu principal

MacGeneration

Recherche

macOS Mojave : une faille permet de jeter un œil indiscret dans l’historique de Safari

Mickaël Bazoge

jeudi 14 février 2019 à 15:30 • 8

macOS

Dans macOS Mojave, un malandrin est en mesure de jeter un œil sur l’historique de navigation de Safari. Jeff Johnson, un développeur qui a bûché sur le client RSS Vienna avant de créer le bloqueur de contenus StopTheMadness et l’outil de chiffrement de données Underpass, fait part de la découverte de cette nouvelle vulnérabilité sans trop rentrer dans les détails.

Depuis la première version de macOS Mojave, le dossier Safari (~/Library/Safari) n’est plus accessible qu’à une poignée d’applications (il était auparavant ouvert à tous les vents). Le Terminal ne peut même pas en afficher le contenu… Le système d’exploitation fournit l’accès à ce dossier à une poignée d’apps (et au Finder).

Jeff Johnson a néanmoins trouvé une faille qui permet à n’importe quel logiciel de regarder de plus près le contenu de ce dossier normalement protégé des regards indiscrets. Le tout, sans avoir besoin des sésames du système ou de l’utilisateur. La vulnérabilité se passe même de boîtes de dialogue d’autorisation. En exploitant ce bug, un malware peut obtenir l’historique de navigation et donc, potentiellement, des informations à caractère privé.

Mieux, ou pire encore, une application ayant reçu l’estampille du notaire de Mojave (une mesure de sécurité inaugurée avec macOS 10.14) pourrait tout de même être en mesure de piocher sans autorisation dans l’historique de Safari. En revanche, une application sandboxée, c’est à dire distribuée sur le Mac App Store, est incapable de tirer partie de cette faille.

Le découvreur a dûment informé Apple de sa découverte, avec tous les détails de la faille. Jeff Johnson a déjà été crédité par le constructeur pour ses trouvailles, et il est probable qu’une future mise à jour de sécurité vienne combler ce bug.

Source :

Pour aller plus loin :

Ajouter ce site dans Google News

Quand OpenAI se fait pirater grâce à Claude… heureusement durant un hackathon

18/09/2026 à 21:40

• 4


Aperçu (très rapide) des AirPods 5, une mise à jour à peine visible

18/09/2026 à 20:44

• 19


Prise en main de l’Apple Watch Series 12 : une génération qui remet la céramique en lumière

18/09/2026 à 20:44

• 20


Sihoo B300 Pro : une chaise ergonomique ultra-réglable pensée pour s’adapter à chaque utilisateur 📍

18/09/2026 à 20:15

• 0


Le 1,4 nm d'Intel (14A) serait testé par de nombreuses sociétés, d'Apple à Nvidia en passant par Tesla ou Qualcomm

18/09/2026 à 19:35

• 5


L’hiver vient, alors il est temps d’emmitoufler les fenêtres de macOS avec Window Sweaters

18/09/2026 à 16:42

• 18


Prise en main de l'iPhone 18 Pro : le bordeaux a-t-il du bouquet ?

18/09/2026 à 14:23

• 62


Openprinter, le projet français d’imprimante ouverte, prépare ses précommandes

18/09/2026 à 12:29

• 68


SoftRAID 9 gère le RAID 6, mais uniquement avec macOS 27

18/09/2026 à 11:43

• 3


Des images d'iOS 19 sur un iPhone et un iPad

18/09/2026 à 11:18

• 2


RetroMac permet de (re)découvrir facilement le bon vieux temps de Mac OS X et des premiers écrans LCD

18/09/2026 à 10:14

• 11


Prise en main de l'Apple Watch Ultra 4 : l'art subtil du surplace

18/09/2026 à 10:13

• 32


Le nouveau clip de Rosé sert de vitrine à l’iPhone 18 Pro bordeaux

18/09/2026 à 09:46

• 11


C’est le jour du lancement pour les iPhone 18 Pro, Apple Watch Series 12 et Ultra 4, ainsi que les AirPods 5

18/09/2026 à 08:20

• 38


Son MacBook Pro M5 Max surchauffe, son prix aussi !

18/09/2026 à 07:47

• 40


watchOS 27 : le double-clic sur la couronne digitale sacrifié sur l'autel de Live Rewind

18/09/2026 à 07:33

• 47