Close Menu
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales
Facebook X (Twitter)
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
Facebook X (Twitter)
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

macOS : des apps téléchargées sur le web peuvent être remplacées sans alerte dans un cas précis

Hugo LemaireBy Hugo Lemaire24 juillet 2026Aucun commentaire3 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Talal Haj Bakry et Tommy Mysk ont mis en lumière un comportement de macOS qui peut permettre de remplacer silencieusement l’exécutable principal d’une application téléchargée depuis le web, sans privilèges élevés et sans nouvelle alerte de sécurité au relancement. D’après leur démonstration, cela ne concerne pas les apps du Mac App Store, mais des applications récupérées sur le site d’un développeur.

Les chercheurs expliquent que le scénario demande une suite d’actions très spécifique. L’application doit d’abord être téléchargée et lancée au moins une fois, puis être archivée au format .tar, supprimée, et enfin extraite de nouveau. Une fois restaurée de cette manière, l’app modifiée peut se relancer sans déclencher Gatekeeper, le système de contrôle de macOS censé vérifier les applications téléchargées.

Comment fonctionne ce contournement

Selon Talal Haj Bakry et Tommy Mysk, le problème vient du fait que l’application archivée puis restaurée continue d’être considérée comme une app déjà approuvée, même si son exécutable principal a été remplacé. Dans leur billet, ils résument ainsi le risque :

« A vulnerability in macOS allows an attacker to silently replace the main executable of any application downloaded from the web without requiring elevated privileges. As a result, trusted applications can be made to execute attacker-controlled code without triggering security warnings when relaunched. »

Leur démonstration montre ensuite une app modifiée qui demande l’accès aux fichiers et dossiers. Comme la demande vient d’une application que l’utilisateur pense légitime, il peut être plus enclin à l’accepter. Les chercheurs montrent aussi qu’après avoir obtenu ces autorisations, l’app peut restaurer son code d’origine, ce qui masque davantage la manipulation.

Un risque réel, mais très encadré

Ce point est essentiel : les chercheurs précisent qu’un attaquant doit déjà pouvoir exécuter du code dans la session de l’utilisateur, par exemple via une application malveillante ou un script téléchargé. Autrement dit, ce n’est pas une attaque qui suffit à elle seule à infecter un Mac sain. Elle s’ajoute à une compromission préalable, à distance ou avec accès physique à la machine.

D’après les échanges rapportés par Talal Haj Bakry et Tommy Mysk, Apple ne considère pas cela comme un problème de sécurité, notamment parce que le scénario repose sur plusieurs manipulations utilisateur et relève en partie de l’ingénierie sociale. Les chercheurs estiment malgré tout qu’une correction serait simple : faire revérifier l’application extraite d’une archive comme s’il s’agissait d’une nouvelle installation.

Ce que ça change

Concrètement, la découverte ne signifie pas que toutes les apps Mac peuvent soudain devenir dangereuses. Elle rappelle surtout qu’une app téléchargée hors du Mac App Store repose davantage sur la chaîne de confiance de macOS, et que cette confiance peut persister après certaines manipulations de fichiers.

Pour l’utilisateur, le point pratique est simple : les apps du Mac App Store ne sont pas concernées, et l’archivage manuel d’applications au format .tar n’est pas anodin. Si vous sauvegardez ou déplacez des apps téléchargées sur le web, c’est un comportement à surveiller, surtout sur un Mac déjà exposé à un script ou à un logiciel douteux.

À lire aussi

  • Mac : 5 moyens efficaces de renforcer votre sécurité
  • 26.2 : Apple détaille les correctifs de sécurité pour tous ses systèmes
  • Apple dévoile les correctifs de sécurité d'iOS 18.4 et autres mises à jour

Source : Talal Haj Bakry et Tommy Mysk (Mysk.blog)

À lire aussiComment capturer l’écran sur mac avec le son ?

Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.

Gatekeeper mac macOS 27 malware sécurité
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleApple viserait des écrans moins chers pour l’iPhone 18 Pro Max
Next Article Apple Wallet pourrait bientôt accueillir les permis de conduire de deux nouveaux États américains
Hugo Lemaire
Hugo Lemaire

Hugo décrypte iOS, macOS et les apps, avec un angle concret : ce que chaque nouveauté change pour vous.

Related Posts

Apple : Laura Legros revient auprès de John Ternus

3 août 2026

Apple Photos : iOS 27 sépare enfin vos propres clichés

3 août 2026

WhatsApp sur Mac teste le rythme des mises à jour

3 août 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

iOS 26.5 ajoute un nouveau fond d’écran Pride Luminance sur iPhone, entièrement personnalisable

13 mai 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024

L’écran de l’iPhone 18 Pro Max pourrait coûter 20 % de moins à Apple

24 juillet 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Produits
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Apple TV
  • HomePod
Logiciels & Apps
  • iOS
  • Applications
  • Mise à jour
  • Jeux
  • Apple Music
Pratique
  • Astuces
  • Tutoriels
  • Fonds d’écran
  • Vidéo
Actu & Bons plans
  • Actualité
  • Rumeurs
  • Bons Plans
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.