Apple a découvert une faille de sécurité critique dans la fonction de partage d’écran des Mac. Exploitée par un cybercriminel, la vulnérabilité permet à un pirate connecté au même réseau local de se connecter à un ordinateur sans identifiants valides. Une fois l’accès obtenu, l’attaquant pouvait observer l’écran de sa victime en direct, ouvrir librement ses fichiers et applications, voire manipuler le clavier et la souris à distance. Le géant de Cupertino a corrigé la brèche, par le biais d’une mise à jour de sécurité, la semaine derniére.
Apple a réagi en musclant la vérification des différentes étapes de connexion, rendant impossible le contournement du contrôle d’accès. Notez qu’Apple a sauté les habituelles phases de test bêta pour diffuser directement les mises à jour. C’est bien la preuve qu’Apple a estimé qu’il ne fallait pas traîner à colmater la défaillance. Néanmoins, Apple assurait n’avoir aucune preuve que la faille ait été exploitée au moment des faits. Malheureusement, la donne vient de changer.
À lire aussi : Apple corrige près de 30 failles sur iPhone, iPad et Mac – les mises à jour de sécurité se succèdent à un rythme fou
Une vulnérabilité activement exploitée par des truands
Quelques jours plus tard, le Centre national de cybersécurité des Pays-Bas a découvert que la vulnérabilité a bien été activement exploitée par des pirates. L’organisme officiel indique avoir reçu plusieurs signalements indiquant que la brèche a été utilisée pour pirater des ordinateurs.
En exploitant la vulnérabilité, l’attaque a obtenu un accès complet à la machine. Dans tous les cas signalés, les attaquants ont obtenu un accès « root » sur les machines compromises, c’est-à-dire le niveau de contrôle maximal. C’est équivalent à celui d’un administrateur qui peut tout faire sur l’appareil.
Il s’est rapidement servi de cet accès pour installer un logiciel taillé pour miner des cryptomonnaies à l’insu des victimes. En l’occurrence, le logiciel minait du Monero (XMR), une devise numérique réputée intraçable et qui est très prisée des cybercriminels. Pour générer des actifs numériques, le virus s’appuie sur la puissance du processeur de l’ordinateur… ce qui ruine rapidement les performances de celui-ci. Dans la foulée, le processus réduit aussi considérablement l’autonomie de la batterie. Pour les victimes, c’est une double peine.
À lire aussi : Apple est débordé, l’IA fait exploser le nombre de failles découvertes par les chercheurs
De l’importance de garder votre Mac à jour
C’est pourquoi on vous recommande chaudement de mettre à jour votre Mac sans tarder. En reportant la mise à jour, vous prolongez la période durant laquelle vous risquez de vous retrouver dans le collimateur des pirates. Si votre ordinateur tourne sous macOS Sequoia, macOS Sonoma ou macOS Tahoe, vous devez impérativement installer la mise à jour contenant un correctif, à savoir macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ou encore macOS Sonoma 14.8.9, ou une version ultérieure.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

