Activité suspecte dans apple podcasts : un risque de piratage

À retenir :
– L’application Apple Podcasts s’ouvre seule chez certains utilisateurs.
– Des contenus étranges, incluant des titres avec des fragments de code, apparaissent.
– Aucune approbation de l’utilisateur n’est requise pour lancer l’application.
– Un podcast identifié redirige vers un site tentant une attaque XSS.
– Apple n’a pas encore réagi aux signalements concernant ce problème.


L’application Apple Podcasts se lance-t-elle toute seule sur votre appareil pour afficher des contenus inattendus ? Vous n’êtes pas seul dans cette situation. Des experts en cybersécurité ont récemment signalé une activité alarmante touchant l’application native d’Apple, tant sur iPhone que sur Mac. Selon les informations relayées par 404 Media, ce phénomène pourrait être utilisé comme un cheval de Troie pour propager des contenus nuisibles.

Depuis plusieurs mois, certains utilisateurs rencontrent des démarrages imprévus de l’application qui s’ouvre parfois dès que l’appareil est déverrouillé, proposant des podcasts classés dans des catégories telles que la religion, la spiritualité ou encore l’éducation. Ce qui soulève le plus d’inquiétude n’est pas seulement la thématique de ces programmes, mais également leur contenu : les titres sont souvent truffés de fragments de code, d’URL étranges et même d’essais d’attaques par script intersite (XSS).

Activité suspecte dans apple podcasts : un risque de piratage
Patrick Wardle, expert en sécurité chez Objective-See, a été capable de reproduire ce comportement simplement à partir d’un site web. Il met en avant une faille ergonomique majeure : « Le simple fait de visiter un site Web suffit à déclencher l’ouverture de Podcasts (et à charger un podcast choisi par l’attaquant), et contrairement aux autres lancements d’applications externes sur macOS, aucune invite ou approbation de l’utilisateur n’est requise. »

Activité suspecte dans apple podcasts : un risque de piratage
Ce phénomène représente potentiellement un vecteur d’attaque. L’un des podcasts détectés contenait un lien redirigeant vers un site essayant une attaque XSS. Actuellement, ce dernier se limite à afficher une fenêtre contextuelle confirmant la tentative ; cependant, le risque demeure bien réel. Comme le précise Patrick Wardle, bien que ce comportement ne soit pas immédiatement destructeur en soi, il pourrait devenir problématique si des vulnérabilités plus sérieuses existent au sein même de l’application.

« Le niveau d’exploration montre que des adversaires évaluent activement l’application Podcasts comme une cible potentielle », avertit-il. Cette situation rappelle le spam massif qui avait affecté Google Agenda il y a quelques années lorsqu’une multitude d’événements indésirables chargés de liens promotionnels envahissaient les agendas des utilisateurs.

À cette heure-ci, Apple reste silencieux face aux nombreuses interrogations soulevées concernant ce problème inquiétant

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

14 commentaires sur “Activité suspecte dans apple podcasts : un risque de piratage

Laisser un commentaire