Des chercheurs découvrent une méthode pour contourner la sécurité de macOS pour l'exécution de logiciels malveillants
Des chercheurs ont identifié une nouvelle méthode pour contourner les mécanismes de sécurité d'Apple macOS et exécuter des logiciels malveillants. Cependant, l'exploitation de cette méthode nécessite que plusieurs conditions soient remplies.

Les chercheurs en sécurité Talal Haj Bakry et Tommy Mysk ont découvert une vulnérabilité dans macOS d'Apple qui permet l'exécution de logiciels malveillants en remplaçant silencieusement les exécutables d'applications considérées comme fiables. La méthode ne nécessite pas de privilèges élevés et contourne les avertissements de sécurité.
L'attaque présente cependant une barrière à l'entrée relativement élevée. Elle exige qu'un utilisateur ait déjà téléchargé et installé une application sur son Mac, l'ait exécutée au moins une fois, et que l'attaquant ait obtenu un accès physique ou à distance au Mac cible. Les applications téléchargées depuis le Mac App Store ne sont pas affectées par cette vulnérabilité particulière.
Selon les conclusions des chercheurs, un attaquant peut archiver une application téléchargée, remplacer l'exécutable d'origine par du code malveillant, puis décompresser l'archive. Le système macOS reconnaîtra toujours l'application comme fiable, et son contrôle de sécurité Gatekeeper ne sera pas déclenché. Lorsque l'application est relancée, elle exécutera le code contrôlé par l'attaquant sans émettre d'alertes de sécurité.
Étant donné que macOS demande normalement des informations d'identification d'administrateur via ses boîtes de dialogue natives, et que l'application est déjà considérée comme fiable par l'utilisateur, les individus sont plus susceptibles de fournir leurs mots de passe. Les chercheurs ont également noté que le code malveillant peut restaurer l'exécutable d'origine après son exécution, effaçant ainsi efficacement les traces de la falsification. Ces découvertes soulignent l'importance de la vigilance des utilisateurs concernant les sources des applications et le besoin continu de mesures de sécurité robustes.