Des pirates ont activement exploité une grave faille de sécurité sur les Mac d’Apple afin de prendre le contrôle d’ordinateurs à distance. Une fois entrés, ils y installaient un logiciel utilisant la puissance de calcul du Mac pour miner du Monero (XMR). Le Centre national néerlandais de cybersécurité (NCSC) alerte sur ces attaques.
Apple a depuis publié des mises à jour de sécurité. Les Mac qui ne les ont pas encore installées peuvent rester vulnérables, en particulier lorsque le partage d’écran est activé et que l’appareil est accessible depuis Internet.
Apple corrige une grave faille de sécurité dans macOS
Le NCSC a reçu plusieurs signalements concernant des Mac sur lesquels des attaquants avaient installé, sans autorisation, un logiciel de minage. Le nombre d’ordinateurs réellement touchés et l’identité des auteurs des attaques n’ont pas été communiqués.
Apple a corrigé la vulnérabilité le 6 août. La faille a été colmatée dans macOS Tahoe 26.6.1, Sequoia 15.7.9 et Sonoma 14.8.9.
Le problème concernait le partage d’écran. Cette fonction permet, depuis un autre ordinateur, d’afficher l’écran d’un Mac et de le contrôler à distance. Désactivée par défaut, elle est notamment utilisée par des entreprises et des administrateurs système pour gérer des Mac situés sur d’autres sites.
Grâce à cette faille, les pirates pouvaient contourner le contrôle qui détermine normalement si une personne est autorisée à se connecter. Dans certains cas, ils pouvaient ainsi accéder à un Mac vulnérable sans mot de passe valide.
La société de cybersécurité Huntress a analysé la vulnérabilité et souligne que le simple fait de modifier ou de supprimer le mot de passe du partage d’écran ne suffit pas. Le problème réside dans la manière dont le Mac vérifie si une connexion est autorisée. La mise à jour de sécurité d’Apple doit être installée pour corriger effectivement la faille.
L’ampleur potentielle est importante. Ryan Dowd, chercheur chez Huntress, a identifié via le moteur de recherche Censys des dizaines de milliers de systèmes potentiellement vulnérables. Censys recense les appareils directement accessibles depuis Internet.
Cela ne signifie pas que tous ces systèmes ont effectivement été piratés. Mais cela montre combien d’appareils ont pu être exposés au risque.
Aux États-Unis aussi, la faille est jugée sérieuse. La Cybersecurity and Infrastructure Security Agency (CISA) lui avait d’abord attribué une note de 7,1 sur 10. La National Vulnerability Database américaine a ensuite enregistré une note de 9,8, proche du niveau de risque maximal.
Des pirates utilisent des Mac pour miner du Monero
Après leur intrusion, les attaquants ont utilisé leur accès pour installer un logiciel de minage de cryptomonnaies. Les Mac compromis participaient ensuite au minage de Monero.
L’utilisation furtive de l’ordinateur d’un tiers pour miner des cryptomonnaies est appelée cryptojacking. L’attaquant encaisse les gains, tandis que le propriétaire en subit les conséquences.
Un Mac infecté peut ainsi devenir plus lent, consommer davantage d’électricité et être soumis à une charge plus importante. Pour les pirates, cette méthode devient surtout intéressante lorsqu’ils parviennent à prendre le contrôle d’un grand nombre d’ordinateurs en même temps. Chaque machine apporte de la puissance de calcul, qui permet collectivement de gagner du XMR.
Monero se prête à ce type d’attaques car le XMR peut être miné avec du matériel informatique classique. Cette cryptomonnaie est en outre fortement axée sur la confidentialité, ce qui rend les transactions plus difficiles à tracer.
Pour les utilisateurs de Mac, la principale mesure consiste donc à installer la dernière mise à jour de sécurité. Les particuliers et les entreprises qui utilisent le partage d’écran et ont rendu leur Mac accessible depuis Internet s’exposent à un risque s’ils ne l’installent pas.
Un pirate dérobe 305 000 dollars en Ethereum via un adaptateur externe à Aave
Un pirate a dérobé 305 000 dollars en Ethereum via un adaptateur externe à Aave. Le fondateur, Stani Kulechov, souligne que le protocole Aave v3 lui-même n’a pas été touché.
Bitcoin : les utilisateurs alertés sur des attaques en cours contre les nœuds Lightning
Core Lightning alerte sur des attaques en cours visant des nœuds Bitcoin dont le logiciel n’est plus à jour et appelle les utilisateurs à installer sans délai les dernières versions.
NEAR recule de 8 % après un piratage de 3,8 millions de dollars
NEAR Intents a subi un piratage de 3,8 millions de dollars. Le cours du NEAR chute de 8,6 %, peu après le lancement d’un ETF.
Le plus lu
Avalanche bondit de près de 50 % en quatre jours : ce qui explique la hausse
Avalanche gagne près de 50 % en quelques jours. Des annonces institutionnelles et la mise à niveau Helicon donnent un net coup d’accélérateur au cours de l’AVAX.
Le fondateur de Cardano prédit que « la crypto va absorber l’IA »
Charles Hoskinson, fondateur de Cardano, estime que la crypto absorbera l’IA d’ici cinq à dix ans et deviendra une couche d’infrastructure essentielle.
Novo Nordisk, fabricant d’Ozempic, s’intéresse aux traitements contre la chute de cheveux
Novo Nordisk étudie des traitements contre la chute de cheveux, alors que le fabricant d’Ozempic cherche de nouveaux relais de croissance au-delà de l’obésité.