Beaucoup de bruit pour rien ou pas grand chose ?

Récemment, à grand coup d’articles ravageurs, les webzines aussi bien anglophones que francophone, ont annoncé l’arrivée d’une vérole pour MacOS-X.

Par exemple, Generation-NT (qui a traduit l’article de RedHerring).

Le plus marrant dans l’histoire ? C’est que la vérole en question ayant un problème de codage est incapable de se reproduire…

« While this particular worm is not fully functional, the source code could be easily modified by a future attacker to do damage, » said Vincent Weafer, senior director at Symantec Security Response. »

Ce qui donne traduit : « Bien que ce ver particulier ne soit pas complètement fonctionnel, le code source peut être facilement modifié par un futur attaquant pour provoquer des dommages », a déclaré Vincent Weafer, directeur en chef du département sécurité de Symantec »

Mais ce qui est étrange, c’est de voir qu’il n’y a que des portes paroles des créateurs d’antivirus qui parlent dans cet article :

Car on peut lire un peu plus loin :

« The bad news is that most people think the situation is going to get worse for Macintosh users, and more threats will be targeted against the Apple community, » said Graham Cluley, senior technology consultant for Sophos.

« La mauvaise nouvelle est que la plupart des gens pensent que la situation va s’aggraver pour les utilisateurs de Macintosh, et que de plus en plus de menaces seront dirigés contre la communauté Apple », a déclaré Graham Cluley, Consultant technologique en chef pour Sophos »

Et sur un autre article de Red Herring, c’est au tour de Kaspersky de prendre la parole :

« Mac viruses are kind of rare, » said Shane Coursen, senior technical consultant with Kaspersky Lab, an antivirus specialist. « We don’t see a lot of people writing viruses for the Mac because the number of Mac users is not as great as Windows. »

« Les virus Mac sont très rares », déclare Shane Coursen, Consultant technique en chef auprès de Kaspersky Lab, un spécialiste antivirus. « Nous ne voyons pas un nombre important de personnes écrivant des virus pour Mac car le nombre d’utilisateurs de Mac est moindre que celui de Windows. »

Et toujours dans cet article, la bonne parole d’un membre de Sophos :

« Some owners of Mac computers have held the belief that Mac OS X is incapable of harboring computer viruses, but this will leave them shell-shocked, as it shows the malware threat on Mac OS X is real, » said Graham Cluley, senior technology consultant for Sophos, in a statement. « Mac users shouldn’t think it’s okay to lie back and not worry about viruses. »

« Quelques utilisateurs des ordinateurs Macs sont persuadés que Mac OS X est incapable d’être victime des virus informatiques, mais cela leur donnera un choc, car cela leur montre que la menace des malware sur Mac OS X est réelle », a déclaré Graham Cluley, Consultant technologique en chef pour Sophos. « Les utilisateurs de Mac ne devraient pas penser que c’est bien de se recoucher et de ne pas s’inquiéter des virus. »

Il faut dire que pour que le ver découvert puisse se mettre en route, il y a de nombreuses étapes :

  1. Il faut accepter le fichier contenant le ver, via iChat
  2. Ensuite le désarchiver
  3. Double cliquer sur l’icone et entrer le mot de passe, ce qui est quand même étrange pour visionner une image…

Ce qui fait quand même quelque étapes, comparées aux habituelles attaques comparables qu’on peut trouver sous Windows.

Et surtout, il y a un point précis : pour quelle raison une image demanderait le mot de passe de l’utilisateur pour être visionné ?

Que MacOS-X devienne à terme une cible pour les créateurs de véroles diverses, cela est prévisible. Mais, est-ce qu’il y aura vraiment une telle explosion de véroles ? J’en doute franchement pour plusieurs raisons :

  1. Par défaut, un utilisateur sous MacOS-X ne peut pas accéder aux tripes du système
  2. Dès qu’une opération demande l’accès au système, il faut donc passer par la case : entrez votre mot de passe, plus contraingnant
  3. Il n’y a pas de mode de lancement automatique des CDs, donc un risque limité d’être confronté à des véroles comme celle de Sony.

Enfin, l’avenir nous montrera si comme le voudrait bien les cassandres des éditeurs d’antivirus (ah, le gout du pognon !), MacOS-X devienne une cible prévilégiée des créateurs de véroles.