TL;DR : L’essentiel
- Apple a annoncé un renforcement des autorisations du Full Disk Access sur macOS. Cette permission générale, conçue à l’origine pour les outils de sauvegarde, permettait jusqu’ici d’accéder à l’ensemble des fichiers locaux sans vérification intermédiaire.
- La décision découle de l’essor des agents logiciels autonomes, à l’image de Muse édité par Meta et téléchargé plus de cinq millions de fois, qui exploitent ce privilège pour récupérer des bases de données privées.
- Les prochaines mises à jour exigeront une validation explicite de l’utilisateur pour chaque dossier ou flux sensible ciblé, empêchant les applications tierces de s’octroyer une visibilité totale sur l’historique ou les messages.
Apple a officialisé un durcissement des règles entourant le Full Disk Access sur macOS afin d’encadrer plus strictement les applications tierces qui s’octroient une visibilité intégrale sur les ordinateurs des utilisateurs. Cette autorisation d’accès complet au disque, initialement prévue pour les logiciels de sauvegarde, contourne les garde-fous habituels du système d’exploitation pour lire l’intégralité du stockage local. Selon une annonce publiée sur le portail Apple Developer, ce mécanisme permet aujourd’hui à certains programmes d’exposer des fichiers confidentiels, des courriels et des historiques de navigation sans le consentement éclairé des propriétaires de Mac.
Cette décision intervient après l’apparition d’assistants logiciels automatisés capables de collecter des informations en arrière-plan. Comme le rapporte le média Mashable, l’application Muse développée par Meta a dépassé cinq millions de téléchargements tout en suscitant de vives inquiétudes opérationnelles. Un chroniqueur du magazine Inc. a ainsi constaté que cet outil avait synchronisé à son insu la totalité de sa base de données locale de messages textuels pour ses requêtes. Si l’éditeur affirme qu’une telle extraction reste impossible sans validation préalable, l’incident a mis en lumière l’opacité des autorisations réclamées par ces agents.
Pour combler cette faille d’usage, Apple prévoit d’imposer des validations granulaires lors de chaque tentative d’accès à des sous-ensembles spécifiques de la machine. Les programmes devront solliciter un accord explicite pour consulter les répertoires de correspondance ou les journaux de navigation web, au lieu d’obtenir un blanc-seing sur l’ensemble de l’appareil. Ce dispositif vise à contenir les risques de confidentialité indirects, qui menacent également les correspondants des utilisateurs dont les échanges se trouvent aspirés par des modèles autonomes.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.