Passer au contenu

Le Mac App Store, un piège pour vos données ?

La (fausse) réputation d’inviolabilité d’Apple pourrait bien prendre une nouvelle claque après les révélations d’un groupe de chercheurs. Ces derniers pointent du doigt un grand nombre d’applications vérolées sur le Mac App Store.

Mac App Store : des applications populaires, plus que douteuses…

En effet, alors que  Phil Schiller, le chef marketing d’Apple, déclarait en juin dernier que le Mac App Store était « l’endroit le plus sûr pour avoir des applications Mac », une étude relayée par le site 01net met à mal cette revendication.

En effet, on y apprend que tout un groupe d’applications que l’on peut à minima qualifier de douteuses se servent des autorisations que vous donnerez, la plupart du temps sans y penser à deux fois, pour récupérer vos données. Et attention, on ne parle pas de petites applications discrètes et méconnues. Dans cette liste, on trouve ainsi les applications suivantes :

Adware Doctor, Open Any Files, Dr.Antivirus, Dr.Cleaner Pro, Dr.Cleaner Disk et Dr.Unarchiver.

Vous les connaissez ? Leur nom vous dit quelque chose. C’est normal. Elles sont toutes très bien positionnées dans le Mac App Store. On les trouve même dans le top 10 des applications les plus téléchargées. Pas vraiment du meilleur effet !

De vraies failles pour Apple

Que font donc ces applications ? Elles récupèrent des données et les exfiltrent vers un serveur extérieur. Dans un des cas, il s’agirait tout simplement d’applications éditées par Trend Micro, une entreprise spécialisée dans la sécurité informatique. Le loup dans la bergerie en quelque sorte…

Apple a depuis été obligé de prendre des mesures car cela fait un mois qu’ils ont été alertés sur le sujet et les applications ont donc finalement été supprimées. Si ce n’est pas encore le cas, mieux vaut le faire ménage sur votre ordinateur.

Concrètement, ces applications pouvaient par exemple agréger tous les historiques de vos navigateurs et envoyer le tout dans un fichier zip. Mais, le pire peut-être concernant Adware Doctor c’est qu’elle utilisait aussi une faille d’Apple pour lister le processus en cours d’exécution sur la machine.

Source

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech

Cliquer pour commenter
Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *