Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Une faille critique dans Apple Podcasts permet le lancement automatique d’applications

byKerem Gülen
décembre 2, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Selon des découvertes récentes de Joseph Cox de 404 Médias. Cette vulnérabilité permet des lancements d’applications non sollicités et potentiellement d’autres compromissions du système. Pendant plusieurs mois, les applications Apple Podcast sur iPhone et Mac ont présenté un comportement inhabituel. Les podcasts, de nature principalement religieuse, sont lancés automatiquement sans invite ni abonnement de l’utilisateur. Les métadonnées associées à ces podcasts non sollicités contenaient des éléments suspects, notamment des adresses e-mail personnelles, des expressions multilingues liées à la foi et des séquences de codes préoccupantes. Patrick Wardle, expert en sécurité macOS et fondateur d’Objective-See, a déclaré : « Le comportement le plus préoccupant est que l’application peut être lancée automatiquement avec un podcast choisi par un attaquant. J’ai reproduit un comportement similaire, bien que via un site Web : il suffit de visiter un site Web pour déclencher l’ouverture de podcasts (et charger un podcast choisi par l’attaquant), et contrairement à d’autres lancements d’applications externes sur macOS (par exemple, Zoom), aucune invite ou approbation de l’utilisateur n’est requise. Cette capacité de lancement automatisé soulève des inquiétudes quant à un accès non autorisé potentiel aux périphériques de l’appareil. Si une application telle que Zoom, qui contrôle les fonctions de la caméra, pouvait être activée de la même manière sans intervention de l’utilisateur, cela suggère une voie permettant aux podcasts malveillants d’activer potentiellement des webcams ou des microphones sans le savoir. Les utilisateurs peuvent envisager d’autres applications de podcast, telles que Pocket Casts, pour atténuer ce risque.


Crédit image en vedette

Tags: podcasts sur la pomme

Related Posts

Adobe lance Object Mask basé sur l'IA pour Premiere Pro

Adobe lance Object Mask basé sur l'IA pour Premiere Pro

janvier 20, 2026
Le co-fondateur de Signal lance le service d'IA axé sur la confidentialité Confer

Le co-fondateur de Signal lance le service d'IA axé sur la confidentialité Confer

janvier 20, 2026
Anthropic s'associe à Teach For All pour former 100 000 éducateurs dans le monde

Anthropic s'associe à Teach For All pour former 100 000 éducateurs dans le monde

janvier 20, 2026
Cibles OpenAI "adoption pratique" pour la stratégie 2026

Cibles OpenAI "adoption pratique" pour la stratégie 2026

janvier 20, 2026
Tesla relance le projet de supercalculateur Dojo3 alors que la puce AI5 se stabilise

Tesla relance le projet de supercalculateur Dojo3 alors que la puce AI5 se stabilise

janvier 20, 2026
Allégation : NVIDIA a donné le feu vert au téléchargement de livres piratés pour la formation en IA

Allégation : NVIDIA a donné le feu vert au téléchargement de livres piratés pour la formation en IA

janvier 20, 2026

Recent Posts

  • Analyste Forrester : l’IA n’a pas réussi à faire avancer la productivité mondiale
  • Sequoia Capital rejoint le tour de table de 350 milliards de dollars d'Anthropic
  • TCL détiendra 51 % de la marque de téléviseurs Bravia de Sony
  • Adobe lance Object Mask basé sur l'IA pour Premiere Pro
  • Netflix passe à une offre entièrement en espèces pour Warner Bros. Discovery

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.