macOS 26.4 : le Terminal s’arme contre les attaques ClickFix
Au sein de macOS Tahoe 26.4, Apple a introduit une petite nouveauté destinée à mieux protéger les utilisateurs contre les redoutables attaques de type ClickFix. Le principe est simple : afficher un avertissement lorsqu’une commande suspecte est collée dans le Terminal.
Qu’est-ce qu’une attaque ClickFix ?
Avant de parler de la nouveauté d’Apple, un petit rappel s’impose même si j’en ai déjà parlé plusieurs fois. La technique du ClickFix est une méthode qui repose entièrement sur l’ingénierie sociale. L’objectif des pirates est de tromper l’utilisateur pour l’inciter à copier et coller des commandes malveillantes directement dans le Terminal de sa machine. Autrement dit, c’est l’utilisateur qui va lui-même infecter son ordinateur !
Par conséquent, les mesures de sécurité et les garde-fous habituels du système d’exploitation sont contournés, laissant le champ libre au déploiement de logiciels malveillants. Il est fréquent que cette technique soit utilisée pour distribuer des infostealers.
Le piège tendu par les pirates prend bien souvent la forme d’un faux message d’erreur ou lorsque le pirate prétend vouloir vous aider à résoudre un problème.
Un nouvel avertissement avec macOS Tahoe 26.4
Pour aider les utilisateurs à éviter ce type de piège, Apple a intégré un nouveau mécanisme de protection dans macOS Tahoe 26.4. Bien que la firme de Cupertino n’ait pas officiellement mentionné cet ajout, certains utilisateurs ont eu l’œil en repérant cette nouveauté.
Désormais, lorsque vous tentez de coller une commande potentiellement dangereuse dans le Terminal, le système suspend immédiatement son exécution. Grâce à cette sorte de garde-fou qui empêche bien l’exécution de la commande, macOS affiche une alerte pour informer l’utilisateur sur les risques.
Face à cette alerte de sécurité, deux choix s’offrent à l’utilisateur :
- Ne pas coller la commande : la décision la plus raisonnable si vous ne comprenez pas ce que fait le code qui se cache derrière la commande…
- Ignorer l’avertissement et poursuivre : une option à appliquer dans le cas où vous savez ce que vous faites.
Selon les premiers retours sur Reddit, ce système d’avertissement se déclenche notamment lorsque les utilisateurs copient des commandes depuis Safari pour les coller dans le Terminal. Mais, toutes les commandes ne déclenchent pas une alerte : une forme d’analyse sémantique pourrait être effectuée en arrière-plan !
Toutefois, reste à savoir exactement comment fonctionne ce filtre : que vérifie-t-il réellement ? Sur X et sur Reddit, on peut lire quelques retours intéressants de la part d’utilisateurs de macOS qui essaient de tester l’efficacité de cette nouveauté.

Par exemple, un utilisateur a remarqué que l’avertissement ne s’affichait qu’une seule fois par session. En effet, en testant de multiples commandes destructrices à la suite (comme le fameux ), aucune nouvelle alerte n’est apparue après la première. Bon, en même temps, la première alerte doit vous mettre sur vos gardes.
Dans tous les cas, cette mesure de protection pourra probablement éviter quelques compromissions de Mac. C’est toujours bon à prendre.