Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Un comportement étrange d’Apple Podcasts pourrait favoriser des tentatives de piratage
    Actualité

    Un comportement étrange d’Apple Podcasts pourrait favoriser des tentatives de piratage

    Thomas MorelBy Thomas Morelnovembre 27, 2025Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Si vous avez remarqué qu’Apple Podcasts s’ouvrait aléatoirement sur une émission à laquelle vous n’êtes pas abonné, vous n’êtes pas le seul. Voici ce qu’il se passe.

    AUCUN DANGER IMMÉDIAT, MAIS UN PROBLÈME À SURVEILLER

    Un nouveau rapport de 404 Media décrit une situation troublante où l’application Apple Podcasts s’ouvre sans aucune intervention de l’utilisateur, généralement sur un podcast classé dans les catégories « religion, spiritualité et éducation ».

    Pour aggraver les choses, au moins un podcast a partagé un lien potentiellement malveillant, risquant de déclencher une méthode de piratage connue sous le nom de cross-site scripting, ou XSS.

    Selon 404 Media, bien que ce problème soit agaçant, il ne représente pas un risque immédiat pour les utilisateurs. Cependant, il pourrait ouvrir la voie à des problèmes plus sérieux si une vulnérabilité de l’application venait à être découverte.

    “Cela dit, quelqu’un a essayé de livrer quelque chose d’un peu plus malveillant via l’application Podcasts. Il s’agit du premier podcast mentionné, intitulé « 5../XEWE2’”&#x22″onclic…”. Peut-être que certains lecteurs s’en sont déjà rendu compte, mais le podcast cherche à rediriger les auditeurs vers un site qui tente d’effectuer une attaque XSS. XSS consiste en fait à injecter un code malveillant sur un site autrement légitime.”

    404 Media note également que certains shows qui s’ouvrent automatiquement sur Apple Podcasts existent depuis au moins 2019, avec des épisodes occasionnels totalement silencieux ou dans des langues autres que l’anglais.

    Comme le rappellent les lecteurs, ce n’est pas la première fois qu’un service ou une plateforme d’Apple rencontre ce genre de problème. Il y a quelques mois, on a assisté à une résurgence de spams liés aux cryptomonnaies sur Apple Calendar, et iMessage a également connu des soucis de spam par le passé.

    Au fil des ans, Apple a mis en place plusieurs paramètres utilisateurs et filtres au niveau système pour tenter de réduire ce type de spam. Malheureusement, les acteurs malveillants semblent de plus en plus créatifs pour contourner les protections d’Apple.

    Dans le cas d’Apple Podcasts, le problème semble provenir de la possibilité de lancer automatiquement l’application à partir d’un lien, sans que l’utilisateur ait besoin de cliquer.

    “Le comportement le plus préoccupant est que l’application peut être lancée automatiquement avec un podcast de choix de l’attaquant”, a déclaré Patrick Wardle, expert en sécurité macOS et créateur de l’organisation de cybersécurité Objective-See. “J’ai reproduit un comportement similaire, bien que via un site Web : il suffit de visiter un site pour déclencher Podcasts et charger un podcast de l’attaquant, sans qu’aucun prompt ou approbation de l’utilisateur ne soit requis.”

    404 Media a tenté de contacter Apple à plusieurs reprises concernant ce problème, mais l’entreprise n’a pas répondu.

    Avez-vous déjà rencontré ce problème ? Faites-le nous savoir dans les commentaires.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleL’UE recule sur le filtrage CSAM, mais Apple reste sous surveillance
    Next Article L’iPhone propulse les ventes de smartphones durant le Singles’ Day en Chine
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Apple ferme définitivement trois magasins aujourd’hui : la liste des adresses

    juin 20, 2026
    Actualité

    Usine de pièces pour iPhone en Inde : enquête sanitaire sur une contamination présumée de l’eau

    juin 19, 2026
    Actualité

    visionOS 27 : deux avantages exclusifs pour les modèles M5 Vision Pro

    juin 19, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 Pro : six nouvelles fonctionnalités attendues cette année

    mai 4, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.