Mac : Une faille de sécurité liée au partage d’écran est connue des pirates informatiques

Avertissement urgent pour les utilisateurs de Mac : une grave faille de sécurité liée au partage d’écran pourrait compromettre vos données, et les pirates informatiques en sont conscients. Apprenez-en davantage sur cette faille et comment protéger votre appareil dès maintenant !

Les choses les plus importantes que vous devez savoir

  • Cette vulnérabilité permet aux pirates de contrôler à distance un Mac et d'y installer un logiciel de minage de Monero sans authentification ni alerte de l'utilisateur, ce qui épuise les ressources du processeur.
  • Apple a corrigé cette vulnérabilité le 6 août avec la mise à jour macOS Tahoe 26.6.1 et des mises à jour similaires pour les systèmes Sonoma et Sequoia, afin d'améliorer la gestion de l'authentification.
  • Pour sécuriser votre appareil, mettez immédiatement à jour macOS via « Réglages système > Général > Mise à jour logicielle », ou désactivez le partage d'écran à titre temporaire.

Si vous avez repoussé l'installation de la mise à jour macOS qui apparaît dans vos notifications, il est temps de vous arrêter et de l'installer immédiatement.

Apple a récemment corrigé une faille de sécurité critique dans la fonctionnalité de partage d'écran de macOS. Bien que cela résolve normalement le problème, de nouveaux éléments révèlent que des pirates informatiques avaient déjà exploité cette vulnérabilité pour compromettre et prendre le contrôle de Mac non mis à jour, les utilisant pour miner des cryptomonnaies avant même la publication du correctif.

Ordinateur, électronique, ordinateur portable
Shekhar Mehrotra/Tendances numériques

Quel problème précis est survenu lors du partage d'écran ?

Cette vulnérabilité permet à des attaquants d'accéder à la fonction de partage d'écran de macOS sans avoir besoin d'identifiants de connexion système valides. Une fois le compte compromis, ils peuvent visualiser le bureau de la victime et contrôler à distance la souris et le clavier, sans que l'utilisateur ne s'en aperçoive.

Une fois l'accès root obtenu, les pirates installent un logiciel de minage de cryptomonnaie Monero sur chaque Mac compromis. Ce logiciel consomme silencieusement les ressources du processeur et de l'électricité en arrière-plan, les pirates jugeant cela plus rentable que l'accès aux fichiers locaux.

Apple a corrigé ce problème le 6 août avec la mise à jour macOS Tahoe 26.6.1, décrivant la correction comme une amélioration de la gestion des états dans le processus d'authentification, et fournissant également des mises à jour similaires pour les systèmes Sonoma et Sequoia.

Ordinateurs, appareils électroniques, ordinateurs portables
Shekhar Mehrotra/Tendances numériques

Que se passe-t-il lorsqu'un Mac est piraté, et comment s'en protéger ?

Cependant, le Centre national néerlandais de cybersécurité affirme avoir depuis lors constaté une exploitation réelle de cette vulnérabilité sur des appareils exécutant des versions plus anciennes ou obsolètes de macOS, où le port 5900 (utilisé par le partage d'écran) était accessible depuis Internet.

Le port 5900 constitue une vulnérabilité connue des outils d'accès à distance depuis des années. macOS d'Apple ouvre automatiquement ce port dès que vous activez le partage d'écran, sans vous avertir que votre appareil est désormais accessible depuis l'extérieur de votre réseau.

Cette vulnérabilité contournant totalement l'authentification, des robots d'analyse peuvent automatiquement obtenir un contrôle total des appareils exposés et y installer des mineurs de cryptomonnaie. Si votre Mac utilise le partage d'écran via une connexion réseau ouverte, agissez immédiatement.

Je vous recommande d'installer immédiatement la dernière version de macOS. Accédez à Réglages > Général > Mise à jour logicielle et installez la mise à jour. Si une mise à jour immédiate n'est pas possible, la solution la plus sûre à court terme est de désactiver complètement le partage d'écran en accédant à Réglages > Général > Partage et en désactivant cette fonctionnalité.

Les commentaires sont fermés.