N’importe quelle application Mac peut enregistrer votre écran à votre insu
Une découverte assez dérangeante a été faite au niveau du Mac. Le développeur Felix Krause explique que n’importe quelle application (sandboxée ou non) peut enregistrer l’écran du Mac sans que l’utilisateur soit averti.
La méthode est très simple, un développeur a seulement besoin d’utiliser la fonction CGWindowListCreateImage dans son application. Il peut alors réaliser des captures d’écran, accéder à n’importe quelle partie de l’écran, utiliser des outils dédiés pour lire le texte affiché ou encore accéder aux écrans connectés au Mac.
Cette possibilité est dangereuse parce que l’utilisateur n’est pas averti que son écran est en train d’être enregistré. Un développeur peut alors lire les mots de passe au moment où ils sont tapés (ou dans un gestionnaire de mots de passe), détecter quels sont les services préférés de l’utilisateur, lire les e-mails et messages et apprendre d’autres informations personnelles (salaire, données bancaires, adresse postale, etc).
Felix Krause a ouvert un ticket auprès d’Apple afin de l’avertir de cette possibilité. Il ne reste plus qu’à espérer qu’Apple remarque son ticket et fasse éventuellement le nécessaire. Le développeur note que macOS pourrait afficher une alerte quand une application enregistre l’écran du Mac ou une permission pourrait être accordée (comme on accorde l’accès au micro, à la caméra, etc). En attendant du changement de la part d’Apple, il n’est pas possible d’empêcher une application à enregistrer son écran pour l’instant.
😱😱😱
Bientôt on aura une nouvelle faille de sécurité découverte chaque jour…
Apple, ce modèle de transparence où tout est fait pour l’utilisateur à son insu…..
Énorme celle-ci 😧
Je croyais que Apple ne nous espionnait pas …
C’est pas apple mais les devs ayant utilisé CGWindowListCreateImage peuvent le faire
Franchement plus ça va et plus Apple me dégoute. 25 ans que je suis un Apple user…déjà que cette année j’ai fait l’impasse sur l’iPhone X pour attendre les prochains…et si j’arrêtais d’acheter Apple tout court ?
Prix qui explosent, innovations absentes, sécurité d’iOs et de macOS qui constituait l’ADN d’Apple mais qui n’est plus au rdv…plus rien ne va. Tim Cook est en train de tuer cette firme…
C’est vrai que ce qui faisait la force d’Apple autrefois n’est plus vraiment d’actualité aujourd’hui mais niveau sécurité ce n’est pas mieux sur Windows ou Android… donc autant rester là où on a nos habitudes
Revenir au papier?
Si ce n’est pour avoir mieux qu’on PC sous Windows pourquoi acheter du Apple qui est 2 fois plus cher…
Et pour iOS ??
Ça craint !
Mon PC portable Asus écran 17 pouces avec processeur i7 16Go de RAM DDR4 Avec un SSD que j’ai payé 1200€ pour avoir un équivalent en Mac c’est c’est combien 2000€-2500€ ?
Eh bien à hardware équivalent un mac sera bien plus rapide qu’un PC. Donc la question c’est est ce que tu veux un hard équivalent ou une vitesse d’exécution équivalente ? Parceque a ce moment là avec deux fois moins de ressources tu fais aussi bien sur macOS.
Bien plus rapide c’est normal avec un OS bridé ;)
ca c est tres inquietant mais ce que je trouve encore plus inquietant c est que maintenant tout le monde le sait grace a cette info
En même temps la publication de cette info a de bonnes chances de faire bouger Apple très vite.
sans commentaires… 😔
Merci au développeur qui a trouvé la faille 🙏
Aie.
Je m’inquiète pas, Apple corrigera la faille d’ici quelques jours. Ils sont assez réactif pas comme sur Windows ou Android.
Cf les brillants résultats ď’IOS 11
A lire certains commentaires Android et windows ont des piratages tout le temps, que les utilisateurs se font voler leur données constament etc …
La majorité des entreprises sont sous Windows et étonnament les données sont bien gardées. Android est l’OS de téléphone le plus répendu pour nous entendons pas d’affaire de vol de données
Faut arrêter de se rassurer, aucun système n’est parfait. Depuis IOS 11 j’ai un doute sur la fiabilité de IOS
Il est sympa le développeur, il a filé la combine à tout le monde 🤦🏻♂️