Apple a validé une application macOS qui cachait un malware

Depuis 2019, Apple oblige les concepteurs à authentifier leurs applications pour macOS, même celles qui ne sont pas distribuées sur le Mac App Store. Mais un développeur de malware a réussi à authentifier un code infecté par un malware. Leur certificat du développeur a depuis été révoqué. Mais cela jette un doute sur l’efficacité du système.

apple authentifie malware
Crédit : Unsplash

Patrick Wardle est un développeur d’applications de sécurité pour macOS. Il tient également un blog spécialisé sur les questions de sécurité autour de l’environnement Apple. Le week-end dernier, il a publié un article long, technique, mais fort intéressant sur une histoire qui fait froid dans le dos : l’authentification par Apple d’une application qui contient un malware. Et pas n’importe lequel : le plus connu de tous les malwares sous macOS : Shlayer.

Source : PayPal : une attaque phishing menace de vider le compte des utilisateurs en France

Revenons un peu en arrière. En 2012, Apple présente Gatekeeper, une nouvelle fonction de sécurité intégrée à macOS Lion (10.7) qui permet de bloquer les applications dont le développeur n’est pas identifié. L’idée est d’empêcher les utilisateurs d’ouvrir des applications vérolées. Il est cependant toujours possible de contourner Gatekkeper.

En 2019, Apple annonce que les logiciels devront être obligatoirement authentifiées pour fonctionner avec Catalina (macOS 10.17), qu’ils soient distribués sur le Mac App Store ou non. Pas d’authentification, pas de lancement, même pour les développeurs authentifiés. Et pas de contournement possible, contrairement à avant. L’objectif d’Apple est d’examiner chaque programme et de rassurer ses usagers, comme sur iOS, alors que cela pullule toujours du côté d’Android.

Apple a loupé un code malicieux

Mais voilà, les contrôles d’Apple ne sont pas infaillibles. Dans son billet, le blogueur explique que la firme a authentifié une fausse mise à jour d’Adobe Flash Player (qui n’est pourtant plus supporté par les systèmes d’exploitation Apple depuis plusieurs années). Dans cette fausse mise à jour se trouve un code malicieux de Shlayer, le fameux virus qui installe silencieusement des adwares à la chaîne.

Étant authentifié et signé, le virus a donc pu s’installer confortablement, jusqu’à ce qu’il soit découvert par plusieurs développeurs sur un site. L’information a été transmise à Apple qui a rapidement révoqué la licence développeur associée à ce code malveillant authentifié. Mais le mal semble avoir été fait, puisque d’autres logiciels malicieux bénéficiaient toujours d’une autorisation. Et macOS acceptait de les installer. Aïe.

Source : Objective-See


Réagissez à cet article !

Demandez nos derniers articles !

Ninja CREAMi 7-en-1 : la machine à glace est en promotion et à ce prix, c’est une affaire !

Les soldes sont maintenant terminées, mais les promotions jouent les prolongations sur le site officiel de SharkNinja. L’excellente machine à glace est affichée avec une belle réduction de 50 €….

L’application Google Files se dote enfin d’un outil digne de ce nom pour scanner des documents

Google améliore le scanner de documents de son application Files. Jusqu’ici cantonné au format PDF, il va prendre en charge le JPEG, plus pratique dans bien des scénarios. L’époque à…

Comment Samsung s’assure qu’on ne va pas utiliser ses lunettes connectées pour filmer des gens à leur insu

La confidentialité et la confiance ont été prises en compte dans la conception des lunettes connectées de Samsung. Voici les dispositifs de sécurité qu’elles intègrent. Samsung a dévoilé un peu…

AliExpress brade de nombreux produits pour les vacances : voici les meilleures offres à saisir

AliExpress relance une nouvelle opération : le Local Day, toujours dans le cadre de ses promos estivales. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes,…

Votre smartphone Android peut désormais sauvegarder automatiquement vos documents sur Google Drive

Une mise à jour de Google Play Services permet aux utilisateurs d’activer la sauvegarde des documents de leur smartphone sur Google Drive. Sur les smartphones Android, Google Drive permet déjà…

Nouveau Trifold, smartphone à écran coulissant, que nous réserve Samsung en 2027 ?

Samsung pourrait lancer 5 modèles de smartphones avec écran extensible l’année prochaine. En plus d’un second Trifold, on pourrait avoir un premier mobile avec écran coulissant ou enroulable. Samsung passe…

Test Samsung Galaxy Watch Ultra 2 : la montre connectée passe au niveau supérieur

Avec sa Galaxy Watch Ultra 2, Samsung sort le grand jeu : plus fine mais plus robuste, moins énergivore mais plus puissante, la montre connectée tente de corriger toutes les…

Crise de la mémoire : on a comparé les prix de la RAM et des SSD avec ceux d’il y a un an, ça fait froid dans le dos

Depuis presque un an désormais, la crise de la mémoire frappe durement le marché de la tech. Les barrettes de RAM et les SSD, notamment, ont vu leur prix s’envoler…

Une fuite dévoile la partie photo du Galaxy S26 FE, et ce n’est pas la bonne nouvelle espérée

Samsung prépare la version la plus accessible de sa gamme Galaxy S26 pour la rentrée. Les indiscrétions se sont multipliées ces dernières semaines autour de sa charge rapide et de…

Mort du disque sur PlayStation : après des semaines de silence et la colère des joueurs, Sony annonce ne pas changer d’avis

Sony confirme que ses plans d’arrêter la production de disques physiques pour les jeux PlayStation vont bien se poursuivre, malgré la réaction violente d’une partie des joueurs. Le 1er juillet…