Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille
TCC

TCC

Aussi appelé : Transparency, Consent, and Control · TCC.db

Terme Avancé 🛡️ Sécurité et éthique

Mis à jour le

En bref

TCC est le mécanisme en espace utilisateur de macOS qui contrôle, via des invites et des décisions stockées, l'accès des applications aux ressources sensibles comme la caméra, le micro, la localisation et l'enregistrement d'écran.

📖 Définition

Sur macOS, TCC (Transparency, Consent, and Control) est un sous-système de sécurité et de confidentialité en espace utilisateur qui régule l'accès des applications aux ressources sensibles comme localisation, contacts, calendriers, photos, caméra, microphone, accessibilité, Full Disk Access et enregistrement d'écran. Introduit dans OS X Mountain Lion 10.8 (2012) pour Contacts et la localisation, il s'est considérablement étendu dans macOS Mojave 10.14 (2018) : invites pour caméra, micro, données Mail/Messages et Full Disk Access. Techniquement, le démon tccd consulte des bases SQLite TCC.db (globale et par utilisateur) qui mémorisent des décisions allow/deny par identité cliente (bundle ID, parfois chemin et exigence de signature). Lorsqu'une API protégée est appelée, tccd vérifie s'il existe une décision ; sinon, il affiche un prompt et enregistre la réponse. L'utilisateur peut réinitialiser via tccutil reset. Distinct de Gatekeeper et de SIP, TCC leur est complémentaire. Côté menace, MITRE ATT&CK (T1548.006) documente la manipulation de TCC par des malwares, notamment lors de tentatives de persistance sur macOS.

💬 En termes simples

Comme un vigile tenant un registre d'accès : il vérifie qui entre dans les zones sensibles et note chaque autorisation ou refus.

🎯 Exemple concret

Sur macOS Mojave, l'ouverture initiale de Zoom affiche des invites TCC pour caméra et micro ; l'utilisateur accepte. Plus tard, via tccutil reset, il relance ces demandes.

💡 Le saviez-vous ?

Apparu dans OS X 10.8 (2012) pour Contacts et localisation, TCC s'est étendu avec macOS 10.14 (2018) à la caméra, au micro, au Full Disk Access et aux données Mail/Messages.

❓ Questions fréquentes

Quelle est la différence entre TCC, Gatekeeper et SIP ?
TCC contrôle à l'exécution l'accès des apps aux ressources sensibles via des invites et des décisions stockées. Gatekeeper vérifie signature/notarisation à la première ouverture. SIP protège les composants système critiques et limite notamment l'écriture dans TCC.db.
Concrètement, comment TCC se manifeste-t-il quand j'utilise une app ?
Quand une app appelle une API protégée, tccd cherche une décision dans TCC.db (globale ou utilisateur). S'il n'en trouve pas, macOS affiche un prompt et enregistre votre choix. Vous pouvez tout réinitialiser via tccutil reset.
Pourquoi des attaquants tentent-ils de manipuler TCC ?
Contourner TCC ouvre des accès à des données et capteurs. MITRE ATT&CK (T1548.006) décrit des malwares écrivant dans TCC.db si SIP est contourné/désactivé, ou abusant de processus déjà autorisés pour éviter les invites.
🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !