LogicielMac.com
  • twitter
  • facebook
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
  • Accueil
  • News
  • Mac
  • Oups ! Un faille dans macOS permet de contourner GateKeeper
Actualités
Tweeter
Oups ! Un faille dans macOS permet de contourner GateKeeper

Oups ! Un faille dans macOS permet de contourner GateKeeper

Actualité rédigée par Micael Ribeiro le 27/05/2019 à 15:10

Même si macOS a souvent été épargné par les malware, ces derniers sont de plus en plus nombreux à réussir à infiltrer le système d’exploitation d’Apple. Pour preuve, un chercheur en sécurité, Filippo Cavallarin, a expliqué comment un malware est parvenu à outrepasser la protection native du système.

Ce dernier aurait réussi à contourner GateKeeper, la couche de sécurité qui affiche la notification permettant de valider l’installation d’un logiciel téléchargé en dehors du Mac App Store. Comment ? Cavallarin explique que GateKeeper ne se manifeste pas dans certaines occasions. En effet, si un installeur est exécuté à partir d’un disque dur externe ou s’il est partagé via un réseau domestique, GateKeeper considère qu’il provient d’une source fiable et ne vérifie donc pas sa provenance.

GateKeeper
Exemple de fenêtre déclenchée par GateKeeper

Pour exploiter cette faille, Cavallarin explique qu'un hacker peut commencer par diffuser un dossier compressé contenant un fichier qui se fait passer pour un dossier mais qui est en fait un exécutable donnant accès au Mac de la victime.

Cette faille serait toujours présente dans macOS 10.14.5 alors qu’Apple a été mise au courant par le chercheur le 22 février dernier. La firme de Cupertino aurait eu pour projet de la corriger avec la sortie de macOS 10.14.5 mais force est de constater que ce n’est pas le cas : « Ce problème devait être réglé le 15 mai 2019 mais Apple ne répond plus à mes courriels. Comme Apple est au courant de mon délai de 90 jours, je rends cette information publique » explique Cavallarin. Affaire à suivre…

Source

Lire une autre news :
Actualités
Tweeter

Oups ! Un faille dans macOS permet de contourner GateKeeper

Actualité rédigée par Micael Ribeiro le 27/05/2019 à 15:10
Oups ! Un faille dans macOS permet de contourner GateKeeper

Même si macOS a souvent été épargné par les malware, ces derniers sont de plus en plus nombreux à réussir à infiltrer le système d’exploitation d’Apple. Pour preuve, un chercheur en sécurité, Filippo Cavallarin, a expliqué comment un malware est parvenu à outrepasser la protection native du système.

Ce dernier aurait réussi à contourner GateKeeper, la couche de sécurité qui affiche la notification permettant de valider l’installation d’un logiciel téléchargé en dehors du Mac App Store. Comment ? Cavallarin explique que GateKeeper ne se manifeste pas dans certaines occasions. En effet, si un installeur est exécuté à partir d’un disque dur externe ou s’il est partagé via un réseau domestique, GateKeeper considère qu’il provient d’une source fiable et ne vérifie donc pas sa provenance.

GateKeeper
Exemple de fenêtre déclenchée par GateKeeper

Pour exploiter cette faille, Cavallarin explique qu'un hacker peut commencer par diffuser un dossier compressé contenant un fichier qui se fait passer pour un dossier mais qui est en fait un exécutable donnant accès au Mac de la victime.

Cette faille serait toujours présente dans macOS 10.14.5 alors qu’Apple a été mise au courant par le chercheur le 22 février dernier. La firme de Cupertino aurait eu pour projet de la corriger avec la sortie de macOS 10.14.5 mais force est de constater que ce n’est pas le cas : « Ce problème devait être réglé le 15 mai 2019 mais Apple ne répond plus à mes courriels. Comme Apple est au courant de mon délai de 90 jours, je rends cette information publique » explique Cavallarin. Affaire à suivre…

Source

Lire une autre news :

Les commentaires sur Logiciel Mac

Pas d'avis
Soyez le premier à déposer un commentaire
Laissez votre avis pour l'article Oups ! Un faille dans macOS permet de contourner GateKeeper (Merci de rester correct et de respecter les différents intervenants.)
Veuillez entrer les caractères
de l’image ci-dessous :

Articles sur le même sujet

  • Copilot et le monde du travail
    Copilot et le monde du travail

    Copilot et Microsoft Office 365 : une révolution des méthodes de travail Copilot vient d’arriver et il...

    Lire la suite
  • Smartphone et Gaming : quels conseils pour une expérience de jeu optimale ?
    Smartphone et Gaming : quels conseils pour une expérience de jeu optimale ?

    Les smartphones s’érigent aujourd’hui comme des appareils relativement appréciés par les gamers. Elles...

    Lire la suite
  • Comment savoir si un iPhone est reconditionné ?
    Comment savoir si un iPhone est reconditionné ?

    Avec la popularité croissante des smartphones, notamment ceux de la marque Apple, il est de plus en plus fréquent...

    Lire la suite
  • Meilleures alternatives à Adobe Premiere Video Editor
    Meilleures alternatives à Adobe Premiere Video Editor

    Le montage vidéo est devenu une partie intégrante de notre vie numérique, et Adobe Premiere Pro a longtemps...

    Lire la suite
  • Quels sont les aspects à prendre en compte lors de la création de votre logo ?
    Quels sont les aspects à prendre en compte lors de la création de votre logo ?

    Le logo est le premier élément de communication d’une entreprise. De ce fait, il doit laisser une bonne première...

    Lire la suite
  • Erreurs fréquentes dans la conception de circuits imprimés à éviter
    Erreurs fréquentes dans la conception de circuits imprimés à éviter

    Les cartes de circuits imprimés (PCB) sont employées dans divers domaines, allant de l’électronique grand public...

    Lire la suite
  • Deep Web vs. Dark Web
    Deep Web vs. Dark Web

    Le Deep Web fait référence à toutes les pages Web qui ne sont pas indexées par les moteurs de recherche...

    Lire la suite

Les Apps les plus téléchargées

  • Télécharger aMSN aMSN - Communication
  • Télécharger Adium Adium - Communication
  • Télécharger Microsoft Messenger Microsoft Messenger - Communication
  • Télécharger Mercury Messenger Mercury Messenger - Communication
  • Télécharger Snapped Snapped - Communication
  • Télécharger Skype Skype - Communication
  • Télécharger Macam Macam - Communication

Suivez-nous

Suivez-nous Abonnez-vous
  • Contact
  • |
  • Annoncer sur LogicielMac.com
  • |
  • Mentions légales
  • |
  • CGU
  • |
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
© 2025 Logiciel Mac
LogicielMac.com
  • Contact
  • Annoncer sur LogicielMac.com
  • Mentions légales
  • CGU
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
LogicielMac.com
© 2025 Logiciel Mac