Ouvrir le menu principal

iGeneration

Recherche

iOS : les raccourcis, c'est génial, mais n'utilisez pas n'importe lesquels

Stéphane Moussie

mardi 29 janvier 2019 à 14:15 • 20

iOS

Les raccourcis d’iOS 12 ouvrent tout un tas de nouvelles possibilités sur iPhone et iPad. Avec ce nouveau type de script, vous pouvez automatiser des actions liées à de nombreux contenus et fonctions de votre appareil. La conséquence quasiment inévitable, c’est que des malandrins commencent à exploiter ce système pour des actes malveillants.

Un développeur iOS est tombé sur un raccourci qui se fait passer pour un optimiseur de mémoire mais qui en réalité vole de nombreuses informations personnelles. Il rassemble dans un dossier compressé les contacts, les adresses, l’historique de navigation et les fichiers enregistrés sur l’appareil, entre autres, puis met en ligne ce dossier sur un serveur et partage le lien au pilleur via iMessage. Une partie des actions réalisées par le raccourci est camouflée grâce à un encodage en base64.

Exemple de raccourci : afficher le code source d’une page web.

Les raccourcis d’iOS, que tout un chacun peut créer avec l’application du même nom, sont très puissants, même un peu trop, car ils peuvent accéder aux fichiers bas niveau du système, ce qui s'apparente à une faille de sécurité qui ne demande qu'à être exploitée.

Or, contrairement aux applications disponibles dans l’App Store, il n’y a pas de validation des raccourcis créés et on peut les distribuer librement sur internet. C’est un grand avantage, l’inventivité n’est ainsi pas bridée, mais c’est aussi une source de risques.

Il n’est pas question de vous dissuader d’utiliser les raccourcis, ce serait dommage de vous priver de cet ajout majeur, mais de vous donner quelques conseils pour éviter des déboires. Ces conseils sont en fait les mêmes que ceux valables pour échapper aux logiciels malveillants de manière générale :

  • N’utilisez que des raccourcis provenant de personnes ou de sites de confiance. L’application Raccourcis dispose d’une galerie avec une petite sélection. Le site Sharecuts recense des raccourcis de personnes connues de la communauté Apple (la plateforme est uniquement sur invitation pour le moment). Il y a également ShortcutsGallery, qui est plus ouvert (on peut noter chaque raccourci partagé). Nous en partageons aussi de temps en temps sur iGeneration.
Galerie de raccourcis créés par Apple
  • Vérifiez l’authenticité du raccourci. Si vous avez trouvé un raccourci sur un forum ou un réseau social et que vous ne pouvez pas identifier son créateur, vérifiez son fonctionnement. Avant l’ajout du raccourci, vous pouvez voir clairement quels services et apps il utilise. S’il demande l’accès aux Messages alors qu’il sert normalement à recadrer des images uniquement, il y a quelque chose qui cloche. Vous pouvez même voir son fonctionnement en détail en touchant « Afficher les actions ». Seulement, l’exemple cité plus haut montre que le malandrin peut camoufler une partie des opérations.
Informations disponibles sur un raccourci avant son utilisation.

On rappelle aussi que les raccourcis ne peuvent pas s’exécuter automatiquement. Ce n’est pas parce que vous avez ajouté le faux optimiseur de mémoire dans votre bibliothèque que vos données personnelles vont s’envoler immédiatement. Il faut encore que vous déclenchiez vous-même le raccourci.

Les malandrins exploitant les raccourcis ne comptent pas tant sur une faille technique que sur la crédulité des utilisateurs pour parvenir à leurs fins. Une tactique qui a fait ses preuves.

Il faudra voir comment Apple traite cette menace dans les futures versions d’iOS et si elle parvient à le faire sans brider les possibilités. On peut imaginer la mise en place de garde-fous supplémentaires ainsi qu’un système de validation dans la galerie intégrée à l’application Raccourcis.

Notre livre consacré à Raccourcis sera disponible prochainement. Il présentera de manière approfondie le système d’automatisation d’iOS.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'iPad Air M3 à 609 €, une réduction de 110 € sur son prix de lancement

17:45

• 0


Jusqu'à 360 € de cash back sur le MacBook Pro M5 et des offres intéressantes sur les Apple Watch Ultra 2 et AirPods Max

17:04

• 3


iOS 26 : Shazam passe au Liquid Glass et gagne une nouvelle interface

16:46

• 5


eufy propose une caméra de surveillance qui peut vous suivre à 360° tout en filmant en 4K en parallèle

16:30

• 6


iOS 26.2 amorce l’ouverture des iPhone japonais aux boutiques tierces

15:47

• 38


Moins de 330 € pour un iPhone 5G en parfait état : difficile de trouver mieux

15:00

• 0


Le Nintendo Store a maintenant son application iOS

14:39

• 8


Osmo Mobile 8 : DJI présente son premier stabilisateur compatible avec le DockKit d’Apple

14:00

• 6


La menace fantôme : les HomePod mini et HomePod 2 souffrent d'un problème d'activation inopinée sur la partie tactile

12:50

• 35


« Apple Creator Studio » : à quoi correspond cette mystérieuse référence trouvée dans iOS 26.2 ?

10:45

• 9


Delta adopte les cartes d’embarquement enrichies d’iOS 26

09:47

• 12


iOS 26.2 bêta 1 : toutes les nouveautés

06:45

• 54


L'Apple Watch va perdre une fonction à cause de l'Union européenne et du DMA

06:16

• 148


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

04/11/2025 à 23:33

• 185


WhatsApp enfin disponible sur Apple Watch

04/11/2025 à 20:38

• 41


Remplacement HomePod Apple : 279€ / Réparation FixPod à partir de 69€

04/11/2025 à 20:30

• 0