Site icon Le blog high-tech & telecom de Xavier Studer

Une négligence de Logitech a paralysé certains utilisateurs Mac

Logitech a oublié de mettre à jour un certificat sur macOS.
Logitech a oublié de mettre à jour un certificat sur macOS.

Logitech a provoqué une panne non négligeable sur macOS cette semaine. Un certificat de sécurité arrivé à expiration le 6 janvier a brutalement empêché les applications Logi Options+ et G HUB de démarrer sur les ordinateurs pommés.
Le fabricant suisse a reconnu son erreur et qualifié cet incident d’«inexcusable». Des milliers d’utilisateurs se sont retrouvés privés de leurs réglages personnalisés, avec des souris et claviers privés de certaines fonctions du jour au lendemain.

Un certificat «développeur» en cause

Un certificat «développeur» signé par Apple est à l’origine des problèmes. Ce fichier authentifie les applications tierces et permet à macOS de vérifier qu’un logiciel provient bien d’un éditeur identifié.

Logitech a tout simplement omis de renouveler ce certificat avant son échéance. Face à cette signature expirée, le système d’exploitation d’Apple a refusé d’exécuter les logiciels de la marque suisse, comme prévu par les mécanismes de sécurité.

Installation manuelle nécessaire…

La société a rapidement publié un correctif, mais les utilisateurs doivent l’installer manuellement. Le certificat expiré bloque également le système de mise à jour automatique intégré aux applications, rendant impossible toute correction à distance.

Logitech propose des fichiers de réparation distincts pour Logi Options+ et G HUB sur son site d’assistance. L’opération ne supprime pas les réglages existants et rétablit le fonctionnement normal des périphériques. J’ai été averti par courriel de ce problème.

Windows pas touché

Seuls les utilisateurs de Mac ont été touchés par cet incident. Les versions Windows des logiciels Logitech ont logiquement continué à fonctionner sans problème.

Au-delà du problème de réputation pour Logitech, cette panne révèle notamment la fragilité des systèmes de gestion manuelle des certificats, voire de l’écosystème numérique. Un simple oubli administratif peut paralyser des milliers, voire des millions, d’utilisateurs pendant plusieurs heures, également chez un géant mondial de l’informatique.

Xavier Studer

Quitter la version mobile