Apple prête-t-il encore plus attention à la sécurité macOS?

Jan 10, 2025
Confidentialité et sécurité
CONTENU NON CACHÉ

Une nouvelle faille de sécurité Mac vous permet de taper littéralement n'importe quel nom d'utilisateur et mot de passe afin de déverrouiller le panneau du Mac App Store dans les Préférences Système. Ce n'est probablement pas un gros problème en pratique - le panneau est déverrouillé par défaut - mais le fait que ce problème existe est un rappel inquiétant qu'Apple ne donne plus la priorité à la sécurité comme avant.

EN RELATION: Un énorme bogue macOS permet la connexion root sans mot de passe. Voici le correctif

Je comprends: les journalistes tech ont tendance à perdre la tête quand il s'agit d'Apple. Le moindre défaut est exagéré au-delà de toute croyance, étant donné un nom se terminant par «porte», puis oublié dans un mois. C’est un cycle régulier à ce stade, et il est difficile pour les lecteurs de reconnaître les problèmes réels.

Un peu d'histoire

Alors passons en revue rapidement. En novembre 2017, un bogue macOS laissait n'importe qui créer un compte root sans mot de passe dans les Préférences Système en tapant simplement «root» comme nom d'utilisateur et en créant littéralement n'importe quel mot de passe. Au lieu de vous refuser l'accès, comme le ferait un système bien conçu, macOS High Sierra créer un compte root en utilisant le mot de passe que vous avez entré.

En plus d'être insécurisé mentalement, c'est un comportement bizarre. Pourquoi diable créer un mot de passe root créerait-il un compte root à partir de tout le tissu? Que se passe-t-il dans le backend qui rend cela possible?

C’est difficile à imaginer, c’est pourquoi il ne s’agit pas d’exagérer les journalistes techniques. C'était vraiment, vraiment mauvais.

Et le nettoyage après ce bug n'a pas inspiré beaucoup plus de confiance. Bien sûr, Apple a publié un correctif qui a résolu le problème, mais de nombreux utilisateurs ont fini par réintroduire le problème s'ils installaient la mise à jour 10.13.1 vieille d'une semaine après l'installation. Ce n’est qu’avec la version 10.13.2 que le problème a été entièrement résolu, et ce n’était qu’en décembre 2017.

Mais au moins c'était la fin. Droite?

Le dernier problème

Pas assez. Il s'avère qu'il y a plus de problèmes de sécurité inexplicables dans les Préférences Système. Vous pouvez recréer celui-ci facilement dans 10.13.2 si vous voulez jouer à la maison, alors ouvrez une fenêtre et rejoignez-moi! Ouvrez les préférences système dans un compte administrateur, puis dirigez-vous vers l'App Store. Vous remarquerez que le verrou en bas à gauche est ouvert par défaut, ce qui signifie que vous êtes libre de modifier les paramètres.

Je ne sais pas du tout pourquoi le verrou est là s'il est déverrouillé par défaut, mais peu importe. Cliquez sur le verrou pour «sécuriser» ce panneau, puis cliquez à nouveau dessus pour le déverrouiller. Voici l'astuce: vous pouvez taper littéralement le mot de passe de votre choix et le panneau se déverrouillera.

Il en va de même pour le nom d'utilisateur: vous pouvez mettre tout ce que vous voulez dans ce champ et le panneau se déverrouillera. J'ai tapé «Harry» comme nom d'utilisateur et «est stupide» comme mot de passe et cela a fonctionné; tout comme «Justin» et «est génial».

En pratique, ce n’est pas vraiment un problème: encore une fois, le panneau en question n’est pas verrouillé par défaut et le déverrouillage de ce panneau ne vous donne pas accès à un autre panneau verrouillé.

Le problème est que nous ne savons pas pourquoi cela se produit et si le bogue qui le permet peut exister ailleurs. Comme pour le bogue précédent, il est étonnant que personne n'ait détecté ce problème lors des tests, et vous vous demandez vraiment à quel point vous pouvez faire confiance à macOS pour garder vos données verrouillées.

EN RELATION: Les entreprises de PC deviennent bâclées avec la sécurité

Nous sommes sûrs qu’une mise à jour corrigera ce problème, surtout maintenant que les médias font des histoires. Mais contrairement à ce que vous pourriez penser, je n’aime pas faire de bruit. Je préfère que les choses soient verrouillées. Apple doit intensifier son jeu sur le front de la sécurité, car des trucs comme celui-ci donnent l'impression qu'ils ne font même pas attention.

Is IOS Security And Privacy A THING Anymore??

How To STOP Apple And MacOS From SPYING On You!

Checklist 065: MacOS Built-in Security

Apple Unfixes The Fix To Their Broken Mac Security

13 - Vladimir Katalov - ICloud Security: What If Someone Gets Your Password?


Confidentialité et sécurité - Most Popular Articles

Comment supprimer vos informations personnelles des sites de recherche de personnes

Confidentialité et sécurité Feb 11, 2025

fizkes / Shutterstock.com Il fut un temps sur Internet où personne ne savait si vous étiez un chien, mais ces jours sont révolus depuis longte..


Comment désactiver (la plupart) des comptes de spam et des trolls sur Twitter

Confidentialité et sécurité Jul 18, 2025

CONTENU NON CACHÉ J'adore Twitter, mais on ne peut nier qu'il a depuis longtemps un problème de spam et de troll. Tweetez sur un produit ou service populaire et vous obtiendrez ..


Comment sauvegarder et transférer les paramètres de vos programmes Windows vers un nouveau PC avec CloneApp

Confidentialité et sécurité Sep 15, 2025

CONTENU NON CACHÉ Combien de fois avez-vous migré vers un nouvel ordinateur, ou réinstallé Windows, et perdu tous les petits paramètres de vos programmes Windows que vous avi..


Comment nettoyer votre appareil Android et le restaurer aux paramètres d'usine

Confidentialité et sécurité Mar 31, 2025

Il arrive un moment dans la vie de chaque utilisateur mobile où il doit réinitialiser son appareil aux paramètres d'usine. Peut-être avez-vous besoin de le vendre, ou peut-être..


Comment personnaliser les paramètres de confidentialité de votre PlayStation 4

Confidentialité et sécurité Jun 20, 2025

CONTENU NON CACHÉ La PlayStation 4 de Sony possède un tableau de bord de type médias sociaux. Vos amis peuvent voir votre activité PlayStation avec votre vrai nom, et votre co..


Au revoir Microsoft Security Essentials: Microsoft vous recommande maintenant d'utiliser un antivirus tiers

Confidentialité et sécurité Jul 21, 2025

Microsoft Security Essentials (Windows Defender sur Windows 8) était autrefois au sommet. Au fil des ans, cela a glissé dans les résultats des tests, mais Microsoft a soutenu que..


À partir de la boîte de conseils: algorithmes de mot de passe personnel, rendu de polices Linux / Mac sous Windows et AudioManager pour Android

Confidentialité et sécurité Aug 4, 2025

CONTENU NON CACHÉ Une fois par semaine, nous plongeons dans la boîte de conseils et partageons quelques-unes des gemmes que nous y trouvons. Cette semaine, nous examinons commen..


Effacer automatiquement l'historique de téléchargement dans Firefox

Confidentialité et sécurité Mar 10, 2025

CONTENU NON CACHÉ Une chose qui m'ennuie à propos de Firefox, c'est lorsque la fenêtre de téléchargement apparaît et me montre tous les téléchargements passés. Je suis sûr que cet..


Catégories