Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

macOS : des malwares signés et notarisés contournent les protections d’Apple

Léon GalarneauBy Léon Galarneau28 décembre 2025Aucun commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Fin décembre 2025, Jamf Threat Labs a documenté une nouvelle variante de MacSync Stealer diffusée via une application malveillante à la fois signée avec un Developer ID valide et notarisée par Apple. Dans ce contexte, Gatekeeper ne disposait d’aucun motif pour bloquer son exécution.

Le modèle d’Apple repose sur deux piliers pour les apps hors Mac App Store : signature de code et notarisation. Ce dispositif limite fortement les risques, mais il part du principe que la signature atteste d’une intention légitime et d’une attribution claire, non d’une innocuité permanente.

  • Obtention de certificats réels : des acteurs de la menace utilisent des Developer ID compromis ou achetés sur des marchés souterrains, ce qui réduit les signaux d’alerte.
  • Analyse statique contournée : comme l’explique Jamf dans son analyse (Jamf), le binaire initial — souvent un exécutable Swift minimal — paraît bénin lors de la notarisation.
  • Chargements différés : le comportement malveillant s’active ensuite, quand l’app contacte une infrastructure distante pour récupérer des charges utiles additionnelles, absentes au moment de la soumission.
  • Périmètre de la notarisation : l’évaluation porte sur ce qui est soumis, pas sur ce que l’app téléchargera et exécutera ultérieurement en conditions réelles.

Les premiers cas de malwares notarisés remontent au moins à 2020, identifiés par l’utilisateur Twitter/X PokeCaptain. Un autre cas similaire a été observé en juillet 2025. Les incidents restent circonscrits, mais la méthode gagne en maturité.

La signature et la notarisation visent l’attribution et la révocation en cas d’abus. Elles n’offrent pas de garantie absolue de bénignité. Apple peut retirer la confiance accordée à un certificat dès qu’un abus est établi.

Le risque d’infection diminue en privilégiant des éditeurs reconnus ou le Mac App Store pour l’installation d’applications.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleSix lancements Apple majeurs attendus en 2026
Next Article Tesla travaillerait sur la clé de voiture d’iPhone dans l’app Cartes
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

iOS 27 installe une app Siri dédiée sur l’écran d’accueil de l’iPhone

14 juin 2026

Icon Composer 2 et SF Symbols 8 : Apple publie les bêtas pour iOS 27 et macOS 27

13 juin 2026

Les prochains casques Beats refont surface, avec un design potentiellement modulable

12 juin 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

Apple Watch Ultra 4 : quatre pistes crédibles pour la cuvée de septembre

3 avril 2026

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.