Actualité

Mac

Une faille dans des apps Microsoft a permis d'espionner les Mac

Par Laurence - Publié le

Une vulnérabilité trouvée dans les applications Microsoft pour macOS a apparemment permis à des personnes mal-attentionnées d'espionner les utilisateurs de Mac.

Microsoft piratage macOS


Une faille de Microsoft



C'est en effet ce que viennent de publier les chercheurs en sécurité de Cisco Talos dans un billet de blog. Notons que cette faille concerne tout particulièrement Microsoft Outlook et Teams (ndlr : pour rappel, Cisco Talos est un groupe de cybersécurité spécialisé dans la prévention).

Nous avons identifié huit vulnérabilités dans diverses applications Microsoft pour macOS, grâce auxquelles un attaquant pouvait contourner les autorisations du système d'exploitation, et ce, en utilisant les autorisations d'application existantes sans demander à l'utilisateur une vérification supplémentaire../.. Toutes les applications, à l'exception d'Excel, ont en effet la possibilité d'enregistrer de l'audio, certaines peuvent même accéder à la caméra


Cette brèche permettait d'accéder au microphone et à la caméra d'un Mac sans le consentement de l'utilisateur, via les applications sus-dites de Redmond pour obtenir leurs droits et les autorisations accordées par l'utilisateur.

Une faille dans des apps Microsoft a permis d'espionner les Mac


Plus précisément, elle va passer par le TCC (Transparency, Consent, and Control), qui est un protocole de sécurité axé sur la régulation des autorisations d'application. Ce dernier gère les autorisations de l'application pour accéder à des éléments tels que les services de localisation, l'appareil photo, le microphone, les photos de bibliothèque et d'autres fichiers.

Selon eux, Microsoft considère que le risque est faible, mais le groupe a tout de même mis à jour les applications Microsoft Teams et OneNote pour macOS avec des modifications au niveau de la gestion des droits de la bibliothèque. Cependant, Excel, PowerPoint, Word et Outlook sont toujours vulnérables à l'exploit.

Voila qui risque de ternir un peu l'image de Microsoft, déjà entachée par la panne mondiale de cet été. Vendredi 19 juillet 2024, il enregistrait une déraillement colossal de ses services, causée par une mise à jour poussée du logiciel de cybersécurité CrowdStrike qui a mal tourné ! Les conséquences ont été mondiales, entravant près de 8,5 millions d'ordinateurs mais aussi des infrasctructures : banques, aéroports, transports...

Protéger votre Mac



Les Mac ne sont plus à l'abri des virus, et il peut s'avérer difficile de choisir un antivirus pour son Mac compte-tenu des très nombreuses solutions qui existent. Aussi, n'oubliez pas de consulter notre petit dossier sur le sujet Meilleur Antivirus Mac 2024. Ce dernier est d'ailleurs constamment mis à jour et propose des promotions très intéressantes à partir d'1,68 euros par mois !
Test de VirusBarrier

Test de VirusBarrier


Test de Mac Premium Bundle

Test de Mac Premium Bundle


Test de Mac Internet Security

Test de Mac Internet Security

Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Besoin de place sur le bureau ? Un bras articulé pour votre écran dès 50€ !

Besoin de place sur le bureau ? Un bras articulé pour votre écran dès 50€ !

S'offrir un support de moniteur avec un bras articulé peut permettre non seulement de faire un peu de place sur le bureau, mais également de...

Adobe continue d'étendre son IA Firefly à tous ses programmes

Adobe continue d'étendre son IA Firefly à tous ses programmes

Parmi les logiciels faisant de plus en plus appel à l’IA, la suite Creative Cloud d’Adobe fait partie des poids lourds. Et contrairement...

Intel Arrow Lake-S : sortie retardée mais imminente

Intel Arrow Lake-S : sortie retardée mais imminente

Intel devrait prochainement lancer ses nouveaux processeurs très attendus, les Core Ultra 200 “Arrow Lake-S”. Même si aucune...

Envie d'un écran OLED ? Le Corsair Xeneon 27" en promo à -26% !

Envie d'un écran OLED ? Le Corsair Xeneon 27" en promo à -26% !

Les amateurs d'OLED pourraient être intéressés par ce nouveau moniteur Corsair de la gamme Xeneon pensé pour les joueurs et...

Attention, ce malware prend le contrôle des Mac à distance !

Attention, ce malware prend le contrôle des Mac à distance !

Aucun système informatique n'est totalement à l'abri des attaques de malandrins, et macOS ne fait pas exception. Des chercheurs en...

La meilleure batterie nomade (140W 2xUSB-C) bradée à son prix le plus bas (-46%) !

La meilleure batterie nomade (140W 2xUSB-C) bradée à son prix le plus bas (-46%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Faut-il un port "MagSafe et USB C" combiné ?

Faut-il un port "MagSafe et USB C" combiné ?

Après avoir réclamé son retour à corps et à cris, Apple a finalement cédé et le fameux port MagSafe a fait son...

Le retour du Mac tactile ! Qu'en pensez-vous ?

Le retour du Mac tactile ! Qu'en pensez-vous ?

Parmi les nombreux marronniers qui peuplent les couloirs de Cupertino, on retrouve généralement l'Apple Watch toute ronde ou encore un Mac...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

9 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.