Sécurité : les Mac vulnérables aussi

16:12 - vendredi 4 août 2006 par Sylvestre Mardont - source: TG Daily

C'est ce qu'on appelle l'ironie du sort : tandis qu'Apple lance ses promotions de rentrée, précisant que les « fonctions de sécurité irréprochables [du Mac] préservent vos données de toute menace », deux hackers de la BlackHat USA 2006, Johnny Cache et David Maynor, ont réalisé une démonstration vidéo de quelques minutes durant laquelle ils ont complètement pris le contrôle d'un MacBook. Ainsi, Cache a pu créer, sans être inquiété par le pare-feu, un fichier "owned.txt" - humour de hacker, sans aucun doute - puis l'effacer. N'importe quel autre fichier peut également être effacé.

Comment-ont ils fait ?


Les deux hackers ont donné très peu de détails, et ce, pour des raisons évidentes de sécurité. Toutefois, on sait que les pilotes des périphériques sans fil sont en cause, et qu'ils ont été utilisés à "très bas niveau" : pas de langage de script, donc, pour hacker ce MacBook. Plus précisément, la faille vient du fait que ces pilotes demandent aux périphériques d'être en perpétuelle recherche de réseaux. Nous n'en saurons pas plus, tant que les sociétés impliquées dans cette faille ne l'auront pas corrigée : Cache et Maynor ont choisi délibérément de projeter une vidéo plutôt que de réaliser la performance en "live", durant laquelle la méthode exacte aurait pu être interceptée.

Apple mal à l'aise

Quelques doutes avaient été émis par les spectateurs, car le périphérique Wi-Fi utilisé n'était pas la carte interne du MacBook, mais une carte externe. Cache et Maynor ont répondu au Washington Post que la décision d'utiliser cette carte venait d'une demande d'Apple, manifestement dérouté par l'exploit, mais que la carte interne était tout aussi vulnérable. Les deux hackers ont néanmoins tenu à préciser que cette faille était également présente sur les systèmes d'exploitation Microsoft. Le piratage de Windows moins médiatisé que le "mHack", c'est peut-être finalement une reconnaissance de la sécurité des systèmes d'exploitation de la Pomme.

Lire plus
Commentaires
Ajouter un commentaire
Lire les commentaires sur le forum
_washu 04/08/2006 16:21
Masquer
-0+
ultrabill 04/08/2006 16:22
Masquer
-0+

Ce qui démontre bien l'adage : plus un système est utilisé, plus on tente de le faire tomber [:dawa]

Mais bon, si ça viens de la norme WiFi, faut pas incriminer Apple, quoi :o

Sylvestre_Mardont 04/08/2006 16:45
Masquer
-0+

Pas sur que ça vienne de la norme, mais plutot de la façon dont la norme est utilisée par les OS...

SpadVIII 04/08/2006 16:56
Masquer
-0+

Quand les gentil trolls auront compris qu'il est impossible d'écrire un soft d'envergure sans bugs et failles...

Les meilleurs processus de développement du monde, adaptés au cas par cas, n'y peuvent rien. Il est impossible de tout prévoir. Le soft est devenu beaucoup trop complexe aujourd'hui. Et essayer de tout prévoir, c'est stopper toute productivité et foncer vers une impasse.

La qualité d'un soft d'aujourd'hui et plutôt sa capacité à être corrigé rapidement quand un problème est trouvé et minimiser les régressions quand la correction est apportée.



deadstar 04/08/2006 17:07
Masquer
-0+

Ce qui n'est pas dit dans l'article (alors que c'est indiqué partout ailleurs ... no comment ...), c'est que le pseudo hacker a réussi non pas en utilisant le Wifi du Macbook, mais en utilisant une clé Wifi usb ....
Donc ce "hack" n'est pas possible si on utilise le wifi du Macbook... Qui utilise un clé usb Wifi si le Wifi est déjà intégré ?????

ultrabill 04/08/2006 17:09
Masquer
-0+

taikentsuken@IDN a écrit :

Ce qui n'est pas dit dans l'article (alors que c'est indiqué partout ailleurs ... no comment ...), c'est que le pseudo hacker a réussi non pas en utilisant le Wifi du Macbook, mais en utilisant une clé Wifi usb ....
Donc ce "hack" n'est pas possible si on utilise le wifi du Macbook... Qui utilise un clé usb Wifi si le Wifi est déjà intégré ?????


si si, c'est marqué :
Citation :Quelques doutes avaient été émis par les spectateurs, car le périphérique Wi-Fi utilisé n'était pas la carte interne du MacBook, mais une carte externe
et ce, depuis le début ;)

starone 04/08/2006 17:18
Masquer
-0+

Soit on fait un OS parfaitement fiable et donc totalement inutilisable pour les utilisateurs. Soit on fait un OS qui est perfectible mais qui est plus souple et qui permet aux utilisateurs de s'en servir normalement sans avoir à valider 15 machins a chaque fois qu'ils font quelque chose.

okey-dokey 04/08/2006 17:28
Masquer
-0+

taikentsuken@IDN a écrit :

Ce qui n'est pas dit dans l'article (alors que c'est indiqué partout ailleurs ... no comment ...), c'est que le pseudo hacker a réussi non pas en utilisant le Wifi du Macbook, mais en utilisant une clé Wifi usb ....
Donc ce "hack" n'est pas possible si on utilise le wifi du Macbook... Qui utilise un clé usb Wifi si le Wifi est déjà intégré ?????




Il faudrait lire les articles avant de commenter :o

Citation :
Quelques doutes avaient été émis par les spectateurs, car le périphérique Wi-Fi utilisé n'était pas la carte interne du MacBook, mais une carte externe. Cache et Maynor ont répondu au Washington Post que la décision d'utiliser cette carte venait d'une demande d'Apple, manifestement dérouté par l'exploit, mais que la carte interne était tout aussi vulnérable


je ne pense pas que le probleme soit de la norme Wifi

mais de l'integration de celui-ci dans le systeme.
Ils disent que c'est en l'utilisant à très bas niveau donc cela depend de comme le periferique communique avec le systeme. S'il est isolé dans un espace protegé alors le hacker ne peut pas attaquer.

Citation :cette faille était également présente sur les systèmes d'exploitation Microsoft


Ils ne disent pas si ça touche Vista :D, je serais curieux de savor si est aussi dans le lot :)

deadstar 04/08/2006 17:53
Masquer
-0+

MDR le boulet ...
Ca m'apprendra à lire entre les lignes ....

LVM 04/08/2006 18:40
Masquer
-0+

lamiss_70 a écrit :

Cache et Maynor ont répondu au Washington Post que la décision d'utiliser cette carte venait d'une demande d'Apple, manifestement dérouté par l'exploit...




Mais bien sûr... :sarcastic:
Ca dérangerait Apple qu'on voit que leur wifi serait victime d'une faille, mais par contre, que ces gars le disent publiquement et fasse la démo sur un Mac ça ne ferait rien à Apple ? C'est limite insensé comme explication... :pt1cable:

Ce qu'on peut voir, c'est que ces gentils hackers ont affirmé pouvoir pirater un Mac, mais ils se sont bien gardé d'en faire la démonstration à ce journaliste. Avec la carte usb externe OK le journaliste a pu le voir, mais pas sans ! Qu'est-ce qu'ils les empêchait de le montrer juste à lui, même si Apple ne voulait pas que ça soit en photo ?
De plus en plus trouble cette histoire... :pfff:

Soit disant aussi que tous les ordis en wifi seraient touchés, mais qu'ils ont décidé de faire la démo sur un Mac à cause des pubs "Get a Mac" d'Apple.
On a donc bien affaire à des débiles hargneux qui veulent se faire de la pub en créant une polémique, rien de plus. "Gentil hacker" ? Mon *ul ! :kaola:

Franchement quand il y a un problème (un vrai) c'est pas la presse qu'il faut prévenir mais les fabricants des produits.
Pourquoi pas aussi demander une forte somme d'argent à Apple sinon ils balancent le code sur le net ? :pfff:

Sylvestre_Mardont 04/08/2006 18:42
Masquer
-0+

Merci aux gentils visiteurs d'avoir re-préciser ce qui était déjà dit...
Et "partout" ailleurs, c'est marqué que c'est pas des pseudos hackers (on parles des gars de la BlackHat, il mange de l'assembleur au ptit dev' hum, désolé pour le jeu de mots), et c'est aussi marqué que la carte interne était aussi vulnérable, non mais oh :D

@LVM : vilain fanboy apple qui lit pas les news en entier... "Nous n'en saurons pas plus, tant que les sociétés impliquées dans cette faille ne l'auront pas corrigée : Cache et Maynor ont choisi délibérément de projeter une vidéo plutôt que de réaliser la performance en "live", durant laquelle la méthode exacte aurait pu être interceptée." La démo, c'était dans le cadre de la BH, et y'a eu une itw en plus sur le WPost, et ils ont prévenu les sociétés pour qu'elles fixent le problème.

matthieub 04/08/2006 19:07
Masquer
-0+

La carte interne est aussi vulnérable que les externes mais l'on préfère faire une démo avec une externe, just for fun.

Windows est tout aussi vulnérable mais on fait ça avec un mac, on fait les news avec le titre Apple/Mac dedans, etc.

Sans doute vrai, mais il y a certaines zones d'ombres étranges.

deadstar 04/08/2006 19:13
Masquer
-0+

Oh j'ai cru voir un gros minet ....

Sylvestre_Mardont 04/08/2006 19:13
Masquer
-0+

Où j'ai écrit "just for fun"? Apple aurait demandé a ce que ça se fasse avec une carte externe, pour des questions d'image, et Apple n'a pas démenti pour le moment... (sinon on aurait eu un p*** de rappel à l'ordre de la pomme)

Et on fait un titre avec Mac parce que ça arrive pas souvent alors que Zindoz c'est toutes les deux heures qu'on trouve une nouvelle faille. Et les zones d'ombres, ça me semble légitime, le truc est tellement balaise que pour infiltrer un rézo d'entreprise, ça devient de la petite bière : tu rentres dans l'immeuble de la cible, tu trouves un wifi qui traine, tu hack, et c'est parti mon kiki...

matthieub 04/08/2006 19:17
Masquer
-0+

Ah nan mais le just for fun c'est de moi :D

C'est pour dire que c'est louche. Apple se préoccupe plus de la carte wifi de l'ordi que de l'ordi lui même. Donc le gentil hacker dis que ça marche aussi avec la carte interne, tout le monde le répète, et apple leur demande gentillement d'utiliser une carte externe pour sa vidéo.

Heu.. je sais pas moi ça me convient pas, j'trouve ça con si c'est vrai, pas logique, voyez.


Et c'est vrai que mettre apple dans le titre ça attirera plus de monde :bounce:

deadstar 04/08/2006 19:23
Masquer
-0+

+1
Moi je commencerais réellement à y croire quand il aura prouvé par A+B que ça marche avec la carte interne. Tout ce que l'on voit là, c'est avec une carte externe point barre. Après, le petit coup de pub, je fais ça avec un Macbook et je dis que ça fonctionne avec le Wifi intégré ...

ultrabill 04/08/2006 19:23
Masquer
-0+

shewing a écrit :

Ah nan mais le just for fun c'est de moi :D

C'est pour dire que c'est louche. Apple se préoccupe plus de la carte wifi de l'ordi que de l'ordi lui même. Donc le gentil hacker dis que ça marche aussi avec la carte interne, tout le monde le répète, et apple leur demande gentillement d'utiliser une carte externe pour sa vidéo.

Heu.. je sais pas moi ça me convient pas, j'trouve ça con si c'est vrai, pas logique, voyez.


Et c'est vrai que mettre apple dans le titre ça attirera plus de monde :bounce:


C'est surtout qu'une faille dans OSX c'est laaargement plus rare que sous Windows :o

Sylvestre_Mardont 04/08/2006 19:24
Masquer
-0+

Ah oui mais forcément si tu fais une mauvaise chronologie...

1-Dupont et Dupond font leur découverte
2-Ils préviennent Apple, MS & co
3-Apple demande l'utilisation d'une carte externe
4-Vidéo faite et publiée
5-Questionnement des spectateurs
6-Réponse dans le WPost pour éviter de s'en prendre plein la gueule

Là, comme ça, ça me semble moins louche... Et evidemment que ça attire plus de monde, mais l'essentiel de l'info, c'est que la performance a été faite sur Mac. Et puis on va pas marquer sur toutes les news "C'est pas intéressant lisez surtout pas", hein...

deadstar 04/08/2006 19:26
Masquer
-0+

impact95100 a écrit :

C'est surtout qu'une faille dans OSX c'est laaargement plus rare que sous Windows :o




Plus rare car OSX beaucoup moins utilisé

matthieub 04/08/2006 19:28
Masquer
-0+

Donc apple demande l'utilisation d'une carte externe et Dupont & Dupond disent que ça marche tout aussi bien avec l'interne. Ben écoute ouai si ça choque que moi..


J'dis pas le contraire pour le titre, bien ça me fait penser à tous ces gros médias. ;-/

matthieub 04/08/2006 19:31
Masquer
-0+

taikentsuken@IDN a écrit :

Plus rare car OSX beaucoup moins utilisé




Plus rar car OSX à base Unix et bien conçu (on l'oubli trop souvent :D )

deadstar 04/08/2006 19:32
Masquer
-0+

Oui aussi :)
Mais je pense que si tous les hackers se mettaient à faire comme pour Windows, ce searit beaucoup moins rare quand même (Unix ou pas)

ultrabill 04/08/2006 19:37
Masquer
-0+

taikentsuken@IDN a écrit :

Plus rare car OSX beaucoup moins utilisé


taikentsuken@IDN a écrit :

Oui aussi :)
Mais je pense que si tous les hackers se mettaient à faire comme pour Windows, ce searit beaucoup moins rare quand même (Unix ou pas)


Je te renvoie sur mon premier post [:cupra]

matthieub 04/08/2006 19:39
Masquer
-0+

cette phrase prouve que deadstar ne sait même pas comment unix (ou les principe) fonctionne au moins.

deadstar 04/08/2006 19:48
Masquer
-0+

shewing a écrit :

cette phrase prouve que deadstar ne sait même pas comment unix (ou les principe) fonctionne au moins.




??? En quoi ma phrase montre que je ne sais pas comment fonctionne Unix ???? (je le sais bossant dessus mais bon passons ...)
Je reformule pour être plus clair :
Je veux simplement dire si OSX avait 90 % de parts de marché, il serait plus attaqué en quelque sorte par des hackers, donc ils découvriraient surement plus de failles exploitables.

Voilà c'est mieux :pt1cable:

faget 04/08/2006 19:49
Masquer
-0+

ce que je me dit c'est que ce qui est dangeureux sur un os c'est les trucs que tu ramasse sur le net en naviguant ou en telechargeant, apres qui va te pirater ton ordinateur? et pour en faire quoi? les seuls qui risquent des problemes sont les entreprises, mais elles preferent encore souvent l'ethernet, alors je ne vois pas ce que ça change...

matthieub 04/08/2006 19:49
Masquer
-0+

ah oui comme ça je suis d'accord.

matthieub 04/08/2006 19:50
Masquer
-0+

dali 9 a écrit :

ce que je me dit c'est que ce qui est dangeureux sur un os c'est les trucs que tu ramasse sur le net en naviguant ou en telechargeant, apres qui va te pirater ton ordinateur? et pour en faire quoi? les seuls qui risquent des problemes sont les entreprises, mais elles preferent encore souvent l'ethernet, alors je ne vois pas ce que ça change...




Effacer tout l'ordi de ton voisin qui met la musique trop fort le soir par exemple :o

ultrabill 04/08/2006 20:02
Masquer
-0+

dali 9 a écrit :

ce que je me dit c'est que ce qui est dangeureux sur un os c'est les trucs que tu ramasse sur le net en naviguant ou en telechargeant, apres qui va te pirater ton ordinateur? et pour en faire quoi? les seuls qui risquent des problemes sont les entreprises, mais elles preferent encore souvent l'ethernet, alors je ne vois pas ce que ça change...


Tu penses, par exemple, aux commerciaux qui ne partent pas avec la tour et l'écran sous le bras ??
Et vu le nombre de réseaux WiFi non sécurisés parce que "c'est chiant à configurer moi je veux arriver et me connecter directe sans avoir besoin d'un mec du réseau pffff" ça fait peur :/

deadstar 04/08/2006 20:28
Masquer
-0+

+1
Va te trimballer sur l'esplanade de la Défense avec ton portable et active le Wifi, tu vas rigoler ...

drouvre 04/08/2006 21:29
Masquer
-0+

Ptin l'auteur est trop c0n :o
cay les hackeurs qui ont tout fait :D

Ce sujet ne peut plus être commenté.
Publicité
Publicité

Les offres du moment

Newsletters


  • Besoin d'aide ? Publiez votre question
  • Publier
Publicité