Sécurité : les Mac vulnérables aussi
C'est ce qu'on appelle l'ironie du sort : tandis qu'Apple lance ses promotions de rentrée, précisant que les « fonctions de sécurité irréprochables [du Mac] préservent vos données de toute menace », deux hackers de la BlackHat USA 2006, Johnny Cache et David Maynor, ont réalisé une démonstration vidéo de quelques minutes durant laquelle ils ont complètement pris le contrôle d'un MacBook. Ainsi, Cache a pu créer, sans être inquiété par le pare-feu, un fichier "owned.txt" - humour de hacker, sans aucun doute - puis l'effacer. N'importe quel autre fichier peut également être effacé.
Comment-ont ils fait ?
Les deux hackers ont donné très peu de détails, et ce, pour des raisons évidentes de sécurité. Toutefois, on sait que les pilotes des périphériques sans fil sont en cause, et qu'ils ont été utilisés à "très bas niveau" : pas de langage de script, donc, pour hacker ce MacBook. Plus précisément, la faille vient du fait que ces pilotes demandent aux périphériques d'être en perpétuelle recherche de réseaux. Nous n'en saurons pas plus, tant que les sociétés impliquées dans cette faille ne l'auront pas corrigée : Cache et Maynor ont choisi délibérément de projeter une vidéo plutôt que de réaliser la performance en "live", durant laquelle la méthode exacte aurait pu être interceptée.
Apple mal à l'aise
Quelques doutes avaient été émis par les spectateurs, car le périphérique Wi-Fi utilisé n'était pas la carte interne du MacBook, mais une carte externe. Cache et Maynor ont répondu au Washington Post que la décision d'utiliser cette carte venait d'une demande d'Apple, manifestement dérouté par l'exploit, mais que la carte interne était tout aussi vulnérable. Les deux hackers ont néanmoins tenu à préciser que cette faille était également présente sur les systèmes d'exploitation Microsoft. Le piratage de Windows moins médiatisé que le "mHack", c'est peut-être finalement une reconnaissance de la sécurité des systèmes d'exploitation de la Pomme.
- Premiers jeux Atari PS3 en 2007
- Toshiba : début de la construction de Fab 4
- Test du boitier Antec NSK6500
- Logiciels sélectionnés de la semaine
- Leopard : Vista 2.0 ?
- Presence-PC publie le test du boîtier Antec NSK 6500
- Wikipedia intégré dans les OLPC
- La RIAA s'attaque à LimeWire
- AMD conquiert les parts de marchés ?
- 31/07 – "Trouver les failles de Mac OS est...
- 04/12 – Psystar n’est pas seul ? Apple craint...
- 13/08 – Mac OS X ressemble de plus en plus à...
- 04/08 – Sécurité : les Mac vulnérables aussi
- 06/03 – 30 minutes pour pirater Mac OS X
- 17/02 – Mac OS X sur PC tu n'installeras...
- 17/02 – Apple adresse un poème aux hackers





Par ici la vidéo :
http://blog.washingtonpost.com/sec [...] _seco.html
Ce qui démontre bien l'adage : plus un système est utilisé, plus on tente de le faire tomber![[:dawa]](http://img.infos-du-net.com/forum/images/perso/dawa.gif)

Mais bon, si ça viens de la norme WiFi, faut pas incriminer Apple, quoi
Pas sur que ça vienne de la norme, mais plutot de la façon dont la norme est utilisée par les OS...
Quand les gentil trolls auront compris qu'il est impossible d'écrire un soft d'envergure sans bugs et failles...
Les meilleurs processus de développement du monde, adaptés au cas par cas, n'y peuvent rien. Il est impossible de tout prévoir. Le soft est devenu beaucoup trop complexe aujourd'hui. Et essayer de tout prévoir, c'est stopper toute productivité et foncer vers une impasse.
La qualité d'un soft d'aujourd'hui et plutôt sa capacité à être corrigé rapidement quand un problème est trouvé et minimiser les régressions quand la correction est apportée.
Ce qui n'est pas dit dans l'article (alors que c'est indiqué partout ailleurs ... no comment ...), c'est que le pseudo hacker a réussi non pas en utilisant le Wifi du Macbook, mais en utilisant une clé Wifi usb ....
Donc ce "hack" n'est pas possible si on utilise le wifi du Macbook... Qui utilise un clé usb Wifi si le Wifi est déjà intégré ?????
Ce qui n'est pas dit dans l'article (alors que c'est indiqué partout ailleurs ... no comment ...), c'est que le pseudo hacker a réussi non pas en utilisant le Wifi du Macbook, mais en utilisant une clé Wifi usb ....
Donc ce "hack" n'est pas possible si on utilise le wifi du Macbook... Qui utilise un clé usb Wifi si le Wifi est déjà intégré ?????
si si, c'est marqué :
Soit on fait un OS parfaitement fiable et donc totalement inutilisable pour les utilisateurs. Soit on fait un OS qui est perfectible mais qui est plus souple et qui permet aux utilisateurs de s'en servir normalement sans avoir à valider 15 machins a chaque fois qu'ils font quelque chose.
Ce qui n'est pas dit dans l'article (alors que c'est indiqué partout ailleurs ... no comment ...), c'est que le pseudo hacker a réussi non pas en utilisant le Wifi du Macbook, mais en utilisant une clé Wifi usb ....
Donc ce "hack" n'est pas possible si on utilise le wifi du Macbook... Qui utilise un clé usb Wifi si le Wifi est déjà intégré ?????
Il faudrait lire les articles avant de commenter
Quelques doutes avaient été émis par les spectateurs, car le périphérique Wi-Fi utilisé n'était pas la carte interne du MacBook, mais une carte externe. Cache et Maynor ont répondu au Washington Post que la décision d'utiliser cette carte venait d'une demande d'Apple, manifestement dérouté par l'exploit, mais que la carte interne était tout aussi vulnérable
je ne pense pas que le probleme soit de la norme Wifi
mais de l'integration de celui-ci dans le systeme.
Ils disent que c'est en l'utilisant à très bas niveau donc cela depend de comme le periferique communique avec le systeme. S'il est isolé dans un espace protegé alors le hacker ne peut pas attaquer.
Ils ne disent pas si ça touche Vista
MDR le boulet ...
Ca m'apprendra à lire entre les lignes ....
Cache et Maynor ont répondu au Washington Post que la décision d'utiliser cette carte venait d'une demande d'Apple, manifestement dérouté par l'exploit...
Mais bien sûr...
Ca dérangerait Apple qu'on voit que leur wifi serait victime d'une faille, mais par contre, que ces gars le disent publiquement et fasse la démo sur un Mac ça ne ferait rien à Apple ? C'est limite insensé comme explication...
Ce qu'on peut voir, c'est que ces gentils hackers ont affirmé pouvoir pirater un Mac, mais ils se sont bien gardé d'en faire la démonstration à ce journaliste. Avec la carte usb externe OK le journaliste a pu le voir, mais pas sans ! Qu'est-ce qu'ils les empêchait de le montrer juste à lui, même si Apple ne voulait pas que ça soit en photo ?
De plus en plus trouble cette histoire...
Soit disant aussi que tous les ordis en wifi seraient touchés, mais qu'ils ont décidé de faire la démo sur un Mac à cause des pubs "Get a Mac" d'Apple.
On a donc bien affaire à des débiles hargneux qui veulent se faire de la pub en créant une polémique, rien de plus. "Gentil hacker" ? Mon *ul !
Franchement quand il y a un problème (un vrai) c'est pas la presse qu'il faut prévenir mais les fabricants des produits.
Pourquoi pas aussi demander une forte somme d'argent à Apple sinon ils balancent le code sur le net ?
Merci aux gentils visiteurs d'avoir re-préciser ce qui était déjà dit...
Et "partout" ailleurs, c'est marqué que c'est pas des pseudos hackers (on parles des gars de la BlackHat, il mange de l'assembleur au ptit dev' hum, désolé pour le jeu de mots), et c'est aussi marqué que la carte interne était aussi vulnérable, non mais oh
@LVM : vilain fanboy apple qui lit pas les news en entier... "Nous n'en saurons pas plus, tant que les sociétés impliquées dans cette faille ne l'auront pas corrigée : Cache et Maynor ont choisi délibérément de projeter une vidéo plutôt que de réaliser la performance en "live", durant laquelle la méthode exacte aurait pu être interceptée." La démo, c'était dans le cadre de la BH, et y'a eu une itw en plus sur le WPost, et ils ont prévenu les sociétés pour qu'elles fixent le problème.
La carte interne est aussi vulnérable que les externes mais l'on préfère faire une démo avec une externe, just for fun.
Windows est tout aussi vulnérable mais on fait ça avec un mac, on fait les news avec le titre Apple/Mac dedans, etc.
Sans doute vrai, mais il y a certaines zones d'ombres étranges.
Oh j'ai cru voir un gros minet ....
Où j'ai écrit "just for fun"? Apple aurait demandé a ce que ça se fasse avec une carte externe, pour des questions d'image, et Apple n'a pas démenti pour le moment... (sinon on aurait eu un p*** de rappel à l'ordre de la pomme)
Et on fait un titre avec Mac parce que ça arrive pas souvent alors que Zindoz c'est toutes les deux heures qu'on trouve une nouvelle faille. Et les zones d'ombres, ça me semble légitime, le truc est tellement balaise que pour infiltrer un rézo d'entreprise, ça devient de la petite bière : tu rentres dans l'immeuble de la cible, tu trouves un wifi qui traine, tu hack, et c'est parti mon kiki...
Ah nan mais le just for fun c'est de moi
C'est pour dire que c'est louche. Apple se préoccupe plus de la carte wifi de l'ordi que de l'ordi lui même. Donc le gentil hacker dis que ça marche aussi avec la carte interne, tout le monde le répète, et apple leur demande gentillement d'utiliser une carte externe pour sa vidéo.
Heu.. je sais pas moi ça me convient pas, j'trouve ça con si c'est vrai, pas logique, voyez.
Et c'est vrai que mettre apple dans le titre ça attirera plus de monde
+1
Moi je commencerais réellement à y croire quand il aura prouvé par A+B que ça marche avec la carte interne. Tout ce que l'on voit là, c'est avec une carte externe point barre. Après, le petit coup de pub, je fais ça avec un Macbook et je dis que ça fonctionne avec le Wifi intégré ...
Ah nan mais le just for fun c'est de moi

C'est pour dire que c'est louche. Apple se préoccupe plus de la carte wifi de l'ordi que de l'ordi lui même. Donc le gentil hacker dis que ça marche aussi avec la carte interne, tout le monde le répète, et apple leur demande gentillement d'utiliser une carte externe pour sa vidéo.
Heu.. je sais pas moi ça me convient pas, j'trouve ça con si c'est vrai, pas logique, voyez.
Et c'est vrai que mettre apple dans le titre ça attirera plus de monde
C'est surtout qu'une faille dans OSX c'est laaargement plus rare que sous Windows
Ah oui mais forcément si tu fais une mauvaise chronologie...
1-Dupont et Dupond font leur découverte
2-Ils préviennent Apple, MS & co
3-Apple demande l'utilisation d'une carte externe
4-Vidéo faite et publiée
5-Questionnement des spectateurs
6-Réponse dans le WPost pour éviter de s'en prendre plein la gueule
Là, comme ça, ça me semble moins louche... Et evidemment que ça attire plus de monde, mais l'essentiel de l'info, c'est que la performance a été faite sur Mac. Et puis on va pas marquer sur toutes les news "C'est pas intéressant lisez surtout pas", hein...
C'est surtout qu'une faille dans OSX c'est laaargement plus rare que sous Windows
Plus rare car OSX beaucoup moins utilisé
Donc apple demande l'utilisation d'une carte externe et Dupont & Dupond disent que ça marche tout aussi bien avec l'interne. Ben écoute ouai si ça choque que moi..
J'dis pas le contraire pour le titre, bien ça me fait penser à tous ces gros médias. ;-/
Plus rare car OSX beaucoup moins utilisé
Plus rar car OSX à base Unix et bien conçu (on l'oubli trop souvent
Oui aussi
Mais je pense que si tous les hackers se mettaient à faire comme pour Windows, ce searit beaucoup moins rare quand même (Unix ou pas)
Plus rare car OSX beaucoup moins utilisé
Oui aussi
Mais je pense que si tous les hackers se mettaient à faire comme pour Windows, ce searit beaucoup moins rare quand même (Unix ou pas)
Je te renvoie sur mon premier post
cette phrase prouve que deadstar ne sait même pas comment unix (ou les principe) fonctionne au moins.
cette phrase prouve que deadstar ne sait même pas comment unix (ou les principe) fonctionne au moins.
??? En quoi ma phrase montre que je ne sais pas comment fonctionne Unix ???? (je le sais bossant dessus mais bon passons ...)
Je reformule pour être plus clair :
Je veux simplement dire si OSX avait 90 % de parts de marché, il serait plus attaqué en quelque sorte par des hackers, donc ils découvriraient surement plus de failles exploitables.
Voilà c'est mieux
ce que je me dit c'est que ce qui est dangeureux sur un os c'est les trucs que tu ramasse sur le net en naviguant ou en telechargeant, apres qui va te pirater ton ordinateur? et pour en faire quoi? les seuls qui risquent des problemes sont les entreprises, mais elles preferent encore souvent l'ethernet, alors je ne vois pas ce que ça change...
ah oui comme ça je suis d'accord.
ce que je me dit c'est que ce qui est dangeureux sur un os c'est les trucs que tu ramasse sur le net en naviguant ou en telechargeant, apres qui va te pirater ton ordinateur? et pour en faire quoi? les seuls qui risquent des problemes sont les entreprises, mais elles preferent encore souvent l'ethernet, alors je ne vois pas ce que ça change...
Effacer tout l'ordi de ton voisin qui met la musique trop fort le soir par exemple
ce que je me dit c'est que ce qui est dangeureux sur un os c'est les trucs que tu ramasse sur le net en naviguant ou en telechargeant, apres qui va te pirater ton ordinateur? et pour en faire quoi? les seuls qui risquent des problemes sont les entreprises, mais elles preferent encore souvent l'ethernet, alors je ne vois pas ce que ça change...
Tu penses, par exemple, aux commerciaux qui ne partent pas avec la tour et l'écran sous le bras ??
Et vu le nombre de réseaux WiFi non sécurisés parce que "c'est chiant à configurer moi je veux arriver et me connecter directe sans avoir besoin d'un mec du réseau pffff" ça fait peur
+1
Va te trimballer sur l'esplanade de la Défense avec ton portable et active le Wifi, tu vas rigoler ...
Ptin l'auteur est trop c0n

cay les hackeurs qui ont tout fait