À retenir : – Une faille de sécurité critique a été identifiée dans Spotlight d’Apple. – La faille, nommée Sploitlight, permettait potentiellement le vol de données personnelles. – Des informations sensibles telles que géolocalisation et métadonnées étaient accessibles. – Microsoft a collaboré avec Apple pour corriger la vulnérabilité. – La mise à jour corrective a été déployée avec macOS 15.4 et iOS 18.4.
**macOS : une vulnérabilité dans Spotlight révélait des données sensibles**
Microsoft Threat Intelligence, l’équipe de sécurité de Microsoft, a récemment identifié une vulnérabilité majeure dans la fonction Spotlight d’Apple, baptisée « Sploitlight » en raison de son exploitation à travers les plugins intégrés à cette fonction de recherche sur macOS. Bien que cette faille ait été corrigée depuis, elle aurait pu permettre à des hackers d’accéder à des données personnelles sensibles stockées par Apple.
Cette découverte met en lumière une méthode astucieuse capable de contourner les protections TCC (Transparente, Consentement et Contrôle) mises en place par Apple. Ces mesures sont conçues pour empêcher tout accès non autorisé aux informations personnelles des utilisateurs.
**Des données sensibles exposées**
L’exploitation potentielle de cette faille aurait ouvert la porte à un large éventail d’informations privées. Les cybercriminels auraient notamment pu recueillir des données géolocalisées précises, ainsi que diverses métadonnées provenant de photos et vidéos. Des éléments tels que l’historique des recherches ou même les résumés d’e-mails générés par Apple auraient également figuré parmi les cibles visées.
Les chercheurs ont mis au jour un moyen détourné permettant de surmonter les restrictions normalement imposées par Apple aux plugins associés à Spotlight. Ces extensions sont habituellement confinées dans un environnement sécurisé avec un accès très limité aux fichiers sensibles. Cependant, il a été révélé qu’il était possible d’altérer les paquets d’applications utilisés par Spotlight, ce qui rendait possible la fuite du contenu sensible.
**Une correction rapide**
Dans le respect d’une approche responsable concernant la divulgation des failles sécuritaires, Microsoft a informé Apple de ces découvertes critiques. Cette coopération a rapidement porté ses fruits puisque le problème a été résolu lors du déploiement macOS 15.4 et iOS 18.4 le 31 mars dernier.
Heureusement, cette vulnérabilité n’a jamais été exploitée à mauvais escient ; Apple ayant réussi à corriger la faille avant sa divulgation publique pour protéger ses utilisateurs. Selon l’entreprise, cela a été rendu possible grâce à une amélioration apportée au système de rédaction des données. De plus, deux autres problèmes signalés par Microsoft ont également été corrigés lors de cette mise à jour : l’amélioration de la validation des liens symboliques et la gestion des états système.
Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.
@Tartempion : si tu veux être en sécurité faut juste pas utiliser Apple… va voir ailleurs!
@MickeySoft : ouais ouais t’es bien gentil avec tes mises à jour mais ça va pas faire revenir mes données volées ! 😂😂
J’ai un pote qui m’a dit que c’était juste une petite erreur… mais bon, moi je fais gaffe à ce que je partage sur mon Mac
C’est fou comme les hackers trouvent toujours des moyens d’exploiter nos données, même quand on croit être safe
Super article ! C’est bien de savoir qu’Apple prend les menaces au sérieux et corrige vite ses erreurs
C’est génial que Microsoft aide Apple à débusquer ces failles. Collaboration au top pour la sécurité des utilisateurs !
Sérieux, qui utilise encore macOS après ça ? On est pas à l’abri d’une fuite de nos selfies maintenant
Mais vous rigolez ou quoi? Les failles sont partout et vous pensez que macOS est plus sûr ? Réveillez-vous les gens!
Franchement, j’en ai marre de ces failles de sécurité ! Apple devrait vraiment être plus vigilant avec ses produits !
Bravo Apple pour avoir rapidement corrigé cette faille avant qu’elle ne cause trop de dommages. C’est rassurant!
Hahaha, Sploitlight, c’est le nouveau superhero des pirates, non ? Qu’ils aillent se rhabiller !
Encore une fois, on dirait qu’Apple fait n’importe quoi. Comment peut-on laisser passer une faille aussi énorme ?!