Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

La journée des Mac piratés

par - source: Tom's Hardware FR

Hier fut la journée du piratage sur Mac avec un outil pour pirate mis à jour pour les ordinateurs à la pomme et Safari pulvérisé lors de la conférence Pwn2own.

Safari et l'emmental ont un point commun

Charlie Miller a ainsi pris la première place du concours Pwn2own lors de la conférence CanSecWest qui se tient à Vancouver, en piratant un MacBook via Safari. M. Miller a simplement exploité une faille de sécurité dans le navigateur à la pomme, qui lui a permis de prendre le contrôle de la machine après que l’utilisateur ait cliqué sur un lien présent sur une page Web.

L’expert en sécurité n’en est pas à son premier essai et il a déjà gagné 5,000 $ en exploitant une autre faille de sécurité dans Safari. Il n’est pas non plus le seul, puisque Nils, un autre pirate qui n’a révélé que son pseudonyme, a aussi exploité une nouvelle faille de sécurité dans Safari, récoltant 5 000 $. Il est aussi derrière la découverte de la première faille de sécurité dans IE8 quelques moments après la publication de la version finale par Microsoft.

All-you-can-hack

Enfin, Metasploit vient d’être mis à jour et le code a été amélioré pour mieux cibler les Mac. Ce n’est pas la première fois que Metasploit cible les ordinateurs à la pomme, mais ce logiciel, utilisé par les experts en sécurité et les pirates, n’était pas aussi efficace contre Mac OS X, qu’il ne l’était contre Windows ou Linux. « L’injustice » est aujourd’hui réparée. Pour rappel, Metasploit est une suite d’outil qui lance une série d’attaques contre un système.

Metasploit permet par exemple de prendre le contrôle d’un Mac et de prendre une photo de la victime en utilisant la webcam intégrée.

Partager:
58
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Mictateur 20/03/2009 05:01
Masquer
-4+

Je sais que David est loin de chez nous désormais mais c'est pas une raison : le gruyère n'a pas de trous, contrairement à la croyance populaire. C'est l'emmental qui en a. :whistle:

David Civera 20/03/2009 05:54
Masquer
-0+

Ah ben mince, j'ai corrigé la news, mais désolé, jusqu'à aujourd'hui je faisais pas la différence! Je mourrais moins bête! Franchement, merci (et ce n'est pas sarcastique)... faut dire qu'au canada et au US, le fromage, y connaissent pas...

nero62 20/03/2009 09:44
Masquer
-3+

Comme quoi, l'argument sécurité :o

LVM 20/03/2009 10:43
Afficher
LVM 20/03/2009 10:46
Afficher
magellan 20/03/2009 10:51
Masquer
-12+

Quoi qu'il en soit cela démontre une grande vérité de l'informatique moderne: quelque soit le programme et l'OS il y a toujours une faille quelque part, et toujours quelqu'un pour s'y engouffrer. N'en déplaise à LVM la démonstration est flagrante: Safari n'est pas plus sûr qu'un autre navigateur, et cela ne changera probablement jamais.

Basilic et Pistou 20/03/2009 10:51
Masquer
-13+

LVM :
"La journée des Mac piratés"Pwn2own est une réunion de hacker absolument pas orienté Mac, mais multi plate-formes.On attend donc avec impatience les articles sur les journées consacrées à Linux et Windows...Mais en général la presse en parle beaucoup moins, probablement car ces OS n'intéressent plus personne depuis longtemps... Je ne vois pas d'autre explication.


Ah ouais, c'est clair que 95% des utilisateurs, c'est "plus personne" !

Plus blaireau, tu meurs. Une fois de plus, nier la vérité ne change pas la vérité. Il y a des failles dans tous les OS, même dans celui qui te procure tes plus beaux orgasmes.

On parle aujourd'hui de ceux d'Apple parce qu'ils se font tellement les chantres de la sécurité que de se faire remettre en place de temps en temps devrait leur dégonfler un peu la pastèque.

magellan 20/03/2009 11:00
Masquer
-5+

Basilic et Pistou :
Ah ouais, c'est clair que 95% des utilisateurs, c'est "plus personne" !Plus blaireau, tu meurs. Une fois de plus, nier la vérité ne change pas la vérité. Il y a des failles dans tous les OS, même dans celui qui te procure tes plus beaux orgasmes. On parle aujourd'hui de ceux d'Apple parce qu'ils se font tellement les chantres de la sécurité que de se faire remettre un peu en place de temps en temps devrait leur dégonfler un peu la pastèque.



C'est amusant, Ms s'était fait épingler avec les mêmes conneries concernant Win 2000 et IE6... :whistle: Et puis ceux qui bossent sur les services Web doivent se souvenir de la connerie du "notre serveur IIS est robuste! Regardez le comme il est beau!" pour découvrir que le serveur de démo tournait... avec une solution apache/tomcat:D

Personne n'est à l'abri de la faille, pas plus que de la phrase déplacée.

LVM 20/03/2009 11:09
Afficher
nero62 20/03/2009 11:20
Masquer
-4+

Je plussoies !

En effet, il faudrait qu'OS X soit bien plus utilisé pour intéresser vraiment les créateurs de virus :o

ultrabill 20/03/2009 11:25
Masquer
-3+

Comme prévu, plus les Mac prennent de pdm plus ils sont la cible des attaques... et le pire c'est que certaines attaques sont fructueuses.

Qu'importe la méthode, ce qui compte c'est le résultat ;)

iTaO 20/03/2009 11:26
Afficher
StanThall 20/03/2009 11:28
Masquer
-7+

De toute facon, comme toujours, Windows est la cible de nombreux virus car il est l'OS le plus utilise ...

A quoi ca sert de faire des virus pour 5% des machines alors que tu peux en faire pour 94%?

S'tou.

ultrabill 20/03/2009 11:31
Masquer
-6+

Citation :

"La journée des Mac piratés"

Pwn2own est une réunion de hacker absolument pas orienté Mac, mais multi plate-formes.

On attend donc avec impatience les articles sur les journées consacrées à Linux et Windows...


Comment détourner l'attention de ce qui dérange" :sarcastic:

LVM 20/03/2009 11:52
Afficher
LVM 20/03/2009 11:56
Afficher
pluies 20/03/2009 12:11
Masquer
-0+

J'utilise FF sous OS X. Mon Mac ne sera pas piraté par là. ;)

gricha 20/03/2009 12:15
Masquer
-0+

Citation :Metasploit permet par exemple de prendre le contrôle d’un Mac et de prendre une photo de la victime en utilisant la webcam intégrée.


:ouch: :ouch: :ouch: :ouch: :ouch: :ouch: :ouch:

C'est une plaisanterie ?

C'est vraiment faisable ça ? :D

ultrabill 20/03/2009 12:31
Masquer
-4+

Citation :

Ah t'as vu ça où ? Chiffres ?

La Pwn2own est un concours, c'est pas là-dessus que tu peux compter le nombre de failles qui existent dans chaque OS.


Quelques années en arrière, le Mac n'intéressait que ceux qui l'utilisaient.
Aujourd'hui, les yeux des "hackers" et des sociétés de sécurité se tournent de plus en plus vers cet OS. C'est juste un constat, pas une étude chiffrée...

Une armée qui grossis est plus intéressante à contrôler qu'un groupuscule de quartier ;) Tu ne peux pas aller contre cette logique.

Il suffit de comparer avec des "petits systèmes" comme Haiku (BeOS en libre) : il n'est pas exempt de bug, doit avoir autant de failles que de lignes de codes mais personne ne cherche à en tirer profit. Pourquoi ?

MacOS prend de l'ampleur et ça suffit pour pour titiller l'instinct des "hackers"... Et son éditeur assure une sécurité sans failles, comme pour mettre de l'huile sur le feu.
Et il arriva ce qui viens d'arriver.

Alors oui, c'est pareil chez Microsoft. Mais 1) c'est pas nouveau 2) pourquoi ?

anonymous 20/03/2009 12:55
Masquer
-2+

Version d'osx et safari ? Liaison wan / lan ? routeur / fw ?

Tous les site de news balancent le même article dans différentes langues, mais ça serai bien d'étoffer le truc...

StanThall 20/03/2009 15:05
Masquer
-0+

Va sur un site de hacker si tu veux connaitre la methode :)

ultrabill 20/03/2009 15:24
Masquer
-1+

Citation :

Va sur un site de hacker si tu veux connaitre la methode :)


Normalement, rien n'est divulgué tant qu'Apple et les autres n'ont pas fait le nécessaire...

gricha 20/03/2009 15:46
Masquer
-0+

Citation :

Va sur un site de hacker si tu veux connaitre la methode :)



[:_tom_:7] [:billyjohn]

StanThall 20/03/2009 17:25
Masquer
-0+

ultrabill :
Normalement, rien n'est divulgué tant qu'Apple et les autres n'ont pas fait le nécessaire...


On est d'accord, normalement :)

LVM 20/03/2009 18:03
Afficher
LVM 20/03/2009 18:08
Afficher
shooby 20/03/2009 18:15
Masquer
-4+

LVM :
Ou rappeler le principe de la conférence Pwn2own, à ceux qui seraient subitement frappés d'amnésie...


On peut aussi rappeler (pour ceux qui seraient subitement frappés d'amnésie) que si d'habitude en temps qu'Applefan invétéré tu racontes toujours n'importe quoi là aujourd'hui tu t'est surpassé !

StanThall 20/03/2009 18:50
Masquer
-3+

On a jamais dit que Windows était une muraille de Chine infaillible, bien au contraire ...

Toi tu dis tout le temps que OS X déchire tout et qu'il est inviolable.

On te montre les faille, tu cris au crime contre l'humanité, "Ouain ouain vous êtes tous contre moi ..."

Tu te rends compte quand même que tu es le gars qui doit être le plus noté négativement de toute l'histoire de Présence PC ? ^^

Basilic et Pistou 20/03/2009 18:54
Masquer
-1+

Citation :

100% des gens pètent. Est-ce que ça en fait un sujet dont on se doit de parler tous les jours ? :p

Ah ouais, clair que comme argumentation, elle se pose un peu là, celle là ! :lol: Faut-il que tu n'aies rien à dire !

C'est pas parce que quelque chose est courant qu'il en devient intéressant, c'est même bien souvent le contraire. La presse a plutôt tendance à parler de ce qui sort de l'ordinaire et de l'ennuyeux.

Oui, mais entre un pet et un OS, on peut dire que l'OS est certainement plus intéressant ! Sauf, peut-être, pour les trous du cul ? :o

Encore à chercher à faire passer les pécéiste pour des gens incultes et insultants à ce que je vois... :sarcastic:

S'il te plaît de ne voir que ça dans mes propos, grand bien te fasse. Mais, bon, il est évident que toi seul détenant la vérité, tu vas encore dire que tes -20 sont meilleurs que mon +12 ! Si tu ne veux pas subir les quolibets, mets toi en position de ne pas les mériter. L'intelligence, c'est aussi un peu ça, tu sais ?

Je disais "inculte" car y'a pas un mot dans mon précédent message auquel tu essayes péniblement de répondre qui fait référence à une absence de failles dans OS X.

Trouve dans mon propos quoi que ce soit qui prouve le contraire. J'aime bien le pompier qui met le feux avec ses insinuations sur les OS qui n'intéressent prétendument plus personne et qui couine quand il prend un retour de flamme ! C'est toi qui viens semer la merde, hein !

Quand à la définition du mot inculte, je te laisse la chercher dans le bon dico. En ce qui te concerne, on ne peut pas dire que tu sois inculte, c'est clair. Par contre, tu es un "monoculturé obsessionnel", ce qui n'est pas, à mes yeux, un signe notoire d'intelligence, tant il est vrai que culture et intelligence n'ont rien à voir !


La jalousie d'OS X te fais visiblement t'égarer...

Si tu savais à quel point je me fous d'OS X, de Linux, de Windows ... Ah mais pourtant, il me semble pourtant te l'avoir déjà dit maintes fois. Tu es stupide au point de ne pas comprendre des positions aussi simples ? Que chacun puisse utiliser l'OS de son choix sans qu'on vienne l'emmerder, voilà mon credo. Alors, utilise ton OS X et cesse de venir nous évangéliser avec TA "bonne parole" d'ayatollah monoapplemaniaque.

Pour avoir des problèmes de sécurité faudrait peut-être déjà qu'on fabrique des virus qui exploitent ces fameuses failles... Or ça fait bien longtemps qu'on en a pas vu.

Charlie Miller c'est un type qui s'y connaît un peu, c'est pas comme les boulets sur pécé qui se vantent d'être des pirates.
Comme des gens comme lui sont rares, t'es pas près de voir débarquer des virus sur Mac...

Voilà, tu vois, encore une occasion de ne pas chercher la merde que tu viens de rater. Pourquoi systématiquement attacher une connotation avilissante et vexante au mot "utilisateur" quand il se rapporte à un windowsien. Il sont plus cons que les autres ? Ils ne font pas partie de TON élite ?

Et dire que tu as l'outrecuidance de dire que c'est moi qui suis insultant !


Et malgré son savoir tout ce qu'a réussi ce type c'est de créer un site piégé, site qui sont en général très vite blacklistés comme site malveillants. Bref, c'est que les experts appellent une menace "moyenne", voir "faible". On fait pas grand chose avec ça...


Basilic et Pistou 20/03/2009 18:58
Masquer
-2+

Citation :

Et si ! ;)

Bla bla bla bla ...

Basilic et Pistou passait son temps à dire que Apple se vantait sur la sécurité de son OS,

Parce que c'est vrai, tout simplement. Encore une fois, nier la vérité ne transforme pas la vérité. S'il est génant de la dire, faut-il la taire ?

mais il semble que MS et ses fans devraient pas trop non plus festoyer... :o

Cherche un seul de mes posts, un seul de mes propos, une seule de mes allusions qui pourraient faire penser que je prône le contraire. Contrairement à toi, je ne nie pas la vérité. Windows a ses failles, Linux a ses failles et il n'y a bien que toi pour croire qu'OS X n'a pas les siennes et venir nous le seriner à longueur de temps !



Publicité

Les offres du moment

Newsletters


OK