Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»macOS : une app téléchargée sur le web peut échapper à une nouvelle vérification après une archive .tar
    Actualité

    macOS : une app téléchargée sur le web peut échapper à une nouvelle vérification après une archive .tar

    Bastien DumasBy Bastien Dumasjuillet 24, 2026Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Talal Haj Bakry et Tommy Mysk ont mis en évidence un cas particulier dans macOS : une application téléchargée depuis le web peut être modifiée puis relancée sans nouvelle alerte de Gatekeeper, le mécanisme chargé de vérifier les apps récupérées en dehors du Mac App Store. Leur démonstration porte sur des logiciels obtenus sur le site d’un éditeur, pas sur ceux installés via la boutique d’Apple.

    Le point important, c’est que tout ne se produit pas lors d’un simple téléchargement. Selon leurs explications, l’app doit d’abord avoir été ouverte au moins une fois, puis placée dans une archive au format .tar, supprimée et enfin extraite à nouveau. Une fois cette séquence terminée, une version dont l’exécutable principal a été remplacé peut se lancer sans déclencher de nouvel avertissement.

    Comment ce contournement fonctionne

    D’après Talal Haj Bakry et Tommy Mysk, macOS continue alors de considérer l’application restaurée comme déjà approuvée, alors même que son binaire principal a changé. Dans leur billet, ils résument le risque ainsi :

    “A vulnerability in macOS allows an attacker to silently replace the main executable of any application downloaded from the web without requiring elevated privileges. As a result, trusted applications can be made to execute attacker-controlled code without triggering security warnings when relaunched.”

    Leur démonstration montre ensuite un cas concret : l’application modifiée demande l’accès aux fichiers et dossiers. Comme l’utilisateur croit interagir avec un logiciel légitime qu’il connaît déjà, il peut être plus enclin à accepter. Les chercheurs montrent aussi qu’après l’obtention de ces autorisations, l’app peut remettre son code d’origine, ce qui rend la manipulation moins visible.

    Un scénario réel, mais avec des conditions strictes

    Ce comportement ne suffit pas, à lui seul, à compromettre un Mac sain. Talal Haj Bakry et Tommy Mysk précisent qu’un attaquant doit déjà pouvoir exécuter du code dans la session de l’utilisateur, par exemple via une application malveillante ou un script téléchargé. On est donc face à un maillon supplémentaire dans une chaîne d’attaque, pas à une infection automatique.

    Les chercheurs indiquent aussi qu’Apple ne considère pas ce cas comme un problème de sécurité, notamment parce qu’il demande plusieurs manipulations et qu’il repose en partie sur de l’ingénierie sociale. Leur proposition est simple : faire revérifier l’application extraite d’une archive comme s’il s’agissait d’une nouvelle installation.

    Ce que ça change

    Pour l’usage quotidien, le message est assez clair : les apps du Mac App Store ne sont pas concernées, tandis que les logiciels téléchargés directement sur le web reposent davantage sur la chaîne de confiance de macOS. Si une application a déjà été ouverte puis manipulée via une archive .tar, cette confiance peut persister plus longtemps que prévu.

    Ce n’est pas une raison pour paniquer, mais c’est un rappel utile : sur un Mac où un script douteux ou un logiciel malveillant a déjà pu tourner, les applications téléchargées hors boutique méritent une vigilance supplémentaire. En pratique, l’archivage manuel et la restauration d’apps ne sont pas des gestes anodins dans ce contexte.

    À lire aussi

    • Faut-il un logiciel antivirus tiers sur Mac ?
    • Sécurité Mac : Apple riposte contre de nouvelles tactiques de cybercriminalité
    • XQuartz 2.8.6 sur Mac : une mise à jour utile surtout pour la sécurité et Apple Silicon

    Source : Talal Haj Bakry et Tommy Mysk (Mysk.blog)

    Applications Gatekeeper mac MacOS sécurité
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleiPhone 18 Pro Max : Apple paierait son écran OLED nettement moins cher
    Next Article Apple Wallet : deux nouveaux États américains pourraient bientôt prendre en charge les permis numériques
    Bastien Dumas

    Related Posts

    Actualité

    Incendies en Europe du Sud : Apple promet un don, sans en préciser le montant

    juillet 30, 2026
    Actualité

    Qualcomm voit ses revenus Apple reculer plus vite dès fin 2026

    juillet 30, 2026
    Actualité

    Qualcomm voit sa dépendance à Apple reculer plus vite que prévu

    juillet 30, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iPhone 18 Pro : six nouvelles fonctionnalités attendues cette année

    mai 4, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités pour vous inciter à upgrader

    mai 14, 2026

    iOS 27 bêta 2 : les nouveautés à découvrir

    juin 22, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités qui m’excitent déjà

    juin 23, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.