Voilà un beau challenge pour les développeurs qui découvrent actuellement la première bêta de OSX El Capitan : bloquer les issues par lesquelles le malware Xara peut avoir accès aux mots de passe stockés dans le trousseau du système d’exploitation de la Pomme. Un groupe de chercheurs américains a indiqué qu’un nouveau système malfaisant a été découvert qui permet de contourner les barrières mises en place par Apple et d’accéder à la « keychain » d’OSX. Si les risques sont avérés sur Yosemite, ils n’ont pas encore été mis au jour sur El Capitan. Mieux vaut prévenir…
Les mots de passe sur OSX menacés ?
Le malfaisant s’appelle Xara. Ce nouveau virus, repéré par une équipe de chercheurs américains, fait peser des risques sur les systèmes d’exploitation de la gamme OSX, qui équipe les ordinateurs d’Apple. Selon les chercheurs, Xara peut créer une appli offensive, la faire valider par les modérateurs de l’App Store et attaquer des programmes qui, une fois installés sur un appareil tournant sous OSX, diffusent à leur insu le malware. En enregistrant le mot de passe utilisé sur le compte de ces applis populaires (Evernote, Google Chrome ou encore Facebook entre autres, selon les chercheurs) dans la « Keychain » d’OSX, l’utilisateur ouvre un accès au malware qui a alors accès à l’intégralité du trousseau de l’utilisateur et peut donc récupérer les infos confidentielles. Les chercheurs américains précisent que les systèmes de sécurité de OSX sont impuissants face à Xara et, notamment, qu’ils ne peuvent pas vérifier si l’appli installée sur son appareil est infectée.
Incertitudes sur OSX El Capitan
D’après TheRegister qui révèle l’affaire, les découvreurs de Xara ont tenté d’alerter Apple dès l’automne dernier sur ce problème. Les portes des bêtas 3 et 4 de OSX Yosemite sont pourtant restées grande ouvertes à Xara et les développeurs ne savent pas encore si des mesures ont été prises sur OSX El Capitan. Les testeurs ont encore le temps de chercher des traces du virus pour préserver l’intégrité de la « keychain » et éviter de se faire pirater par ses applis préférées.

Un commentaire
Cette histoire de virus va faire mal à Apple car c’est normalement leur point fort… Surtout qu’il refuse les applis de type anti-virus….
Affaire à suivre de prêt