Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Une faille critique dans Apple Podcasts permet le lancement automatique d’applications

byKerem Gülen
décembre 2, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Selon des découvertes récentes de Joseph Cox de 404 Médias. Cette vulnérabilité permet des lancements d’applications non sollicités et potentiellement d’autres compromissions du système. Pendant plusieurs mois, les applications Apple Podcast sur iPhone et Mac ont présenté un comportement inhabituel. Les podcasts, de nature principalement religieuse, sont lancés automatiquement sans invite ni abonnement de l’utilisateur. Les métadonnées associées à ces podcasts non sollicités contenaient des éléments suspects, notamment des adresses e-mail personnelles, des expressions multilingues liées à la foi et des séquences de codes préoccupantes. Patrick Wardle, expert en sécurité macOS et fondateur d’Objective-See, a déclaré : « Le comportement le plus préoccupant est que l’application peut être lancée automatiquement avec un podcast choisi par un attaquant. J’ai reproduit un comportement similaire, bien que via un site Web : il suffit de visiter un site Web pour déclencher l’ouverture de podcasts (et charger un podcast choisi par l’attaquant), et contrairement à d’autres lancements d’applications externes sur macOS (par exemple, Zoom), aucune invite ou approbation de l’utilisateur n’est requise. Cette capacité de lancement automatisé soulève des inquiétudes quant à un accès non autorisé potentiel aux périphériques de l’appareil. Si une application telle que Zoom, qui contrôle les fonctions de la caméra, pouvait être activée de la même manière sans intervention de l’utilisateur, cela suggère une voie permettant aux podcasts malveillants d’activer potentiellement des webcams ou des microphones sans le savoir. Les utilisateurs peuvent envisager d’autres applications de podcast, telles que Pocket Casts, pour atténuer ce risque.


Crédit image en vedette

Tags: podcasts sur la pomme

Related Posts

Anthropic lance le bot Interviewer pour interroger les utilisateurs sur l’utilisation de l’IA

Anthropic lance le bot Interviewer pour interroger les utilisateurs sur l’utilisation de l’IA

décembre 5, 2025
Les nouveaux Kindle Scribe et Colorsoft seront lancés le 10 décembre à partir de 499 $

Les nouveaux Kindle Scribe et Colorsoft seront lancés le 10 décembre à partir de 499 $

décembre 5, 2025
Fuite : le Xiaomi 17 Ultra dispose d’une caméra périscope de 200 MP

Fuite : le Xiaomi 17 Ultra dispose d’une caméra périscope de 200 MP

décembre 5, 2025
Tests de fils "Cher algorithme" fonctionnalité pour permettre aux utilisateurs d’ajuster leurs flux

Tests de fils "Cher algorithme" fonctionnalité pour permettre aux utilisateurs d’ajuster leurs flux

décembre 5, 2025
Les téléviseurs OLED Samsung 2026 fuient avant le CES 2026

Les téléviseurs OLED Samsung 2026 fuient avant le CES 2026

décembre 5, 2025
Google déploie Gemini 3 Deep Think pour les abonnés AI Ultra

Google déploie Gemini 3 Deep Think pour les abonnés AI Ultra

décembre 5, 2025

Recent Posts

  • Anthropic lance le bot Interviewer pour interroger les utilisateurs sur l’utilisation de l’IA
  • Huawei signale une reprise avec le retour des puces 5G après 5 ans de lutte
  • Les nouveaux Kindle Scribe et Colorsoft seront lancés le 10 décembre à partir de 499 $
  • Amazon envisage de créer un réseau rival alors que les négociations sur le contrat USPS sont au point mort
  • Google fait appel à Replit pour rivaliser avec Anthropic et Cursor dans la guerre du codage d’ambiance

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.