Faille critique dans spotlight d’apple corrigée par microsoft

À retenir :
– Une faille de sécurité critique a été identifiée dans Spotlight d’Apple.
– La faille, nommée Sploitlight, permettait potentiellement le vol de données personnelles.
– Des informations sensibles telles que géolocalisation et métadonnées étaient accessibles.
– Microsoft a collaboré avec Apple pour corriger la vulnérabilité.
– La mise à jour corrective a été déployée avec macOS 15.4 et iOS 18.4.


**macOS : une vulnérabilité dans Spotlight révélait des données sensibles**

Microsoft Threat Intelligence, l’équipe de sécurité de Microsoft, a récemment identifié une vulnérabilité majeure dans la fonction Spotlight d’Apple, baptisée « Sploitlight » en raison de son exploitation à travers les plugins intégrés à cette fonction de recherche sur macOS. Bien que cette faille ait été corrigée depuis, elle aurait pu permettre à des hackers d’accéder à des données personnelles sensibles stockées par Apple.

Faille critique dans spotlight d'apple corrigée par microsoft
Cette découverte met en lumière une méthode astucieuse capable de contourner les protections TCC (Transparente, Consentement et Contrôle) mises en place par Apple. Ces mesures sont conçues pour empêcher tout accès non autorisé aux informations personnelles des utilisateurs.

Faille critique dans spotlight d'apple corrigée par microsoft
**Des données sensibles exposées**

L’exploitation potentielle de cette faille aurait ouvert la porte à un large éventail d’informations privées. Les cybercriminels auraient notamment pu recueillir des données géolocalisées précises, ainsi que diverses métadonnées provenant de photos et vidéos. Des éléments tels que l’historique des recherches ou même les résumés d’e-mails générés par Apple auraient également figuré parmi les cibles visées.

Les chercheurs ont mis au jour un moyen détourné permettant de surmonter les restrictions normalement imposées par Apple aux plugins associés à Spotlight. Ces extensions sont habituellement confinées dans un environnement sécurisé avec un accès très limité aux fichiers sensibles. Cependant, il a été révélé qu’il était possible d’altérer les paquets d’applications utilisés par Spotlight, ce qui rendait possible la fuite du contenu sensible.

**Une correction rapide**

Dans le respect d’une approche responsable concernant la divulgation des failles sécuritaires, Microsoft a informé Apple de ces découvertes critiques. Cette coopération a rapidement porté ses fruits puisque le problème a été résolu lors du déploiement macOS 15.4 et iOS 18.4 le 31 mars dernier.

Heureusement, cette vulnérabilité n’a jamais été exploitée à mauvais escient ; Apple ayant réussi à corriger la faille avant sa divulgation publique pour protéger ses utilisateurs. Selon l’entreprise, cela a été rendu possible grâce à une amélioration apportée au système de rédaction des données. De plus, deux autres problèmes signalés par Microsoft ont également été corrigés lors de cette mise à jour : l’amélioration de la validation des liens symboliques et la gestion des états système.

Avatar photo

Soqa

Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.

12 commentaires sur “Faille critique dans spotlight d’apple corrigée par microsoft

Laisser un commentaire