🍎 Contexte

Le 2 octobre 2026, Apple a publié sur son portail développeur une annonce officielle concernant des modifications à venir de la permission Full Disk Access (FDA) dans macOS. Cette permission, initialement conçue pour permettre aux applications de sauvegarde de fonctionner correctement, contourne largement les mécanismes de protection des données privées d’Apple.

⚠️ Problème identifié

Apple indique que certains développeurs utilisent la permission Full Disk Access de manière abusive, exposant potentiellement l’intégralité des données présentes sur les systèmes des utilisateurs, notamment :

  • Fichiers personnels
  • Courriers électroniques
  • Messages
  • Historique de navigation

Pour les applications de communication, cette exposition peut également compromettre la vie privée des tiers avec lesquels les utilisateurs échangent, à leur insu.

🔧 Mesures annoncées

Apple prévoit d’introduire des contrôles supplémentaires pour s’assurer que l’octroi de cette permission extraordinaire ne puisse se faire que via une action utilisateur explicite et délibérée. L’entreprise justifie cette décision par la montée en puissance des agents IA autonomes, dont les capacités croissantes amplifieraient les risques associés à un accès disque complet non maîtrisé.

📌 Nature de l’article

Il s’agit d’une annonce officielle d’Apple destinée aux développeurs, visant à informer des évolutions à venir des politiques de sécurité et de confidentialité sur macOS. Le but principal est de signaler un changement de comportement de la plateforme impactant les applications tierces utilisant la permission Full Disk Access.

🧠 TTPs et IOCs détectés

TTP

  • T1005 — Data from Local System (Collection)

🔴 Indice de vérification factuelle : 18/100 (basse)

  • ⬜ developer.apple.com — source non référencée (0pts)
  • ✅ 1181 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://developer.apple.com/news/?id=p6zjojqw