Apple Podcasts s’ouvre seul sur iPhone et Mac : le lien qui inquiète
Des signalements publiés le 28 novembre 2025 décrivent l’ouverture automatique d’Apple Podcasts sur iPhone et Macavec des émissions inconnues et des liens suspects dans certaines fiches. La portée du problème reste incertaine, mais il mérite mieux qu’un haussement d’épaules.
Le podcast fantôme sort du silence
Le comportement décrit est déroutant : après avoir déverrouillé son Macle journaliste Joseph Cox, de 404 Media, a parfois retrouvé Apple Podcasts déjà ouvert sur un podcast apparemment aléatoire. L’émission ne semblait pas forcément appartenir à sa bibliothèque ni à ses abonnements. Le même type d’ouverture a aussi été signalé sur iPhone.
Le détail qui fait tiquer concerne les titres ou les descriptions affichés par l’application. Certains contenaient un lien suspect. On ne parle donc pas uniquement d’une application qui se lance au mauvais moment, façon invité qui s’installe dans le canapé sans prévenir.
Patrick Wardle, spécialiste de la sécurité de macOSa reproduit le lancement depuis un site web. La simple visite de cette page déclenchait l’ouverture d’Apple Podcastssans fenêtre d’autorisation. Or macOS demande normalement au navigateur de confirmer l’ouverture d’une autre application. Ici, cette barrière ne semblait pas jouer son rôle.
Un clic sans permission, le jardin clos prend l’eau
Une application qui s’ouvre seule ne suffit pas à établir qu’un iPhone ou un Mac a été compromis. Le risque apparaît surtout lorsque le contenu affiché pousse vers une page externe : un lien malveillant peut mener vers une tentative d’hameçonnage, un téléchargement ou une attaque contre un site légitime.
L’un des liens montrés dans l’application aurait pu permettre une injection de code de type XSS dans un véritable site web. Aucun succès n’était confirmé au 28 novembre 2025. Cette distinction compte : un lien douteux et une compromission avérée ne désignent pas le même niveau de risque.
Le point inhabituel reste l’absence de demande de validation avant l’ouverture de l’application. Si un site peut déclencher Apple Podcasts directement, même dans un cas limité, le mécanisme d’ouverture entre le navigateur et l’application semble au minimum contourné.
L’ouverture automatique gêne, mais le lien actif dans le contenu constitue le vrai sujet.
La faille n’a pas encore son badge de danger
Au 28 novembre 2025, les éléments disponibles ne décrivaient pas un phénomène généralisé. Aucune compromission massive d’utilisateurs d’Apple Podcasts n’était établie. Joseph Cox indiquait en outre que les podcasts concernés ne semblaient pas faire partie de ceux auxquels il était abonné.
Patrick Wardle a résumé la situation ainsi : « The level of probing shows that adversaries are actively evaluating the Podcasts app as a potential target. » Le niveau de sondage montre donc un intérêt pour l’application comme cible potentielle, pas une attaque généralisée contre tous ses utilisateurs. Ça reste suffisamment bancal pour justifier la prudence.
Apple n’avait pas encore fourni d’explication publique sur le déclenchement d’Apple Podcasts. Joseph Cox avait sollicité l’entreprise sans obtenir de réponse sur ce dossier. Plusieurs pistes restent ouvertes : un lien web, la lecture des métadonnées d’une émission ou l’interaction entre le navigateur et l’application.
Le réflexe anti-piège, sans keynote
En attendant une explication ou un correctif, la conduite à tenir ne demande ni profil de sécurité ni incantation dans le Terminal :
- Fermez Apple Podcasts si l’application s’est ouverte seule.
- Ne sélectionnez pas le podcast inconnu et n’ouvrez aucun lien dans son titre ou sa description.
- Si une page web s’affiche, ne saisissez aucun identifiant Apple, mot de passe ou code de validation.
- Installez un correctif Apple s’il concerne le mécanisme d’ouverture des liens ou l’application.
- Si le comportement se répète, notez l’heure, l’appareil utilisé et le nom du podcast affiché.
Un lancement isolé ne justifie pas à lui seul la suppression de tous les abonnements ou la désinstallation de l’application. Les signalements disponibles ne décrivent pas un catalogue entier contaminé, et rien n’indique que les podcasts habituels soient concernés. En revanche, cliquer par curiosité sur une URL affichée dans une émission inconnue serait une très mauvaise idée.
La piste fantôme n’a pas fini de tourner
Le scénario expose une limite de visibilité : l’utilisateur voit Apple Podcasts s’ouvrir, mais pas le mécanisme qui l’a déclenchée. Il voit ensuite une fiche familière dont le titre ou la description peut contenir un lien préparé pour une attaque. L’interface ordinaire rend le piège moins visible, sans prouver pour autant qu’une attaque a réussi.
Une ouverture sans demande, un lien suspect et une reproduction depuis un site web forment un ensemble suffisamment inhabituel pour rester sous surveillance. La gravité exacte devra attendre une explication technique ou un correctif. Pour l’instant, le bouton le plus sûr reste « Fermer ».
Sources et références scientifiques
- Oliver Haslam. Apple's Podcasts have become a target for hackers, but it's unclear how. 2025.
- AppleInsider. Apple's Podcasts have become a target for hackers, but it's unclear how – NewsBreak. 2025.






