Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Une clef USB qui permet de prendre le contrôle d'un Mac en 10 secondes chrono

Par Didier Pulicani - Mis à jour le

Une clef USB qui permet de prendre le contrôle d'un Mac en 10 secondes chrono
A partir du moment où l'on a accès à une machine physique, ce n'est généralement qu'une question de temps pour en prendre le contrôle et en récupérer toutes les données. Par analogie, c'est un peu comme voler un coffre-fort ultra-sécurisé ou une voiture de luxe : malgré toutes les protections, avec un bon chalumeau, on finit toujours pas en venir à bout.

Si vous êtes un peu bidouilleur, vous savez qu'il est possible de démarrer n'importe quel Mac en root assez facilement, grâce au mode Single User. Un p'tit coup de Pomme-S au démarrage, et vous êtes ensuite le maitre à bord. Si l'utilisateur n'a pas chiffré ses données, ces dernières sont même parfaitement lisibles sans le moindre mot de passe.

Mais pour James Bond, tout ça est un peu long. Surtout si notre espion souhaite installer une backdoor sur le Mac, histoire d'en prendre le contrôle à distance un peu plus tard. Par ailleurs, il ne peut passer trop de temps avec la machine, au risque de se faire prendre par la sécurité. C'est dans cette optique (ou tout autre usage équivalent) que Patrick Mosca, un étudiant à Gonzaga, a mis en ligne une procédure documentée permettant de mettre en place une porte dérobée sur le Mac en 10 secondes à peine.

Pour cela, il propose deux choix : soit vous utilisez une clef USB, sur lequel vous stockez le fameux script, que vous lancez manuellement, soit vous utilisez une Rubber Ducky (en vente ici). Il s'agit une petite clef USB qui est en fait... une puce capable d'envoyer des lignes de code comme si vous aviez un clavier entre les mains. En usage normal, les administrateurs système peuvent s'en servir pour réaliser des installations rapidement sur une machine sans passer par le réseau. Pour un pirate, cela permet d'infecter un ordinateur en un temps record, à condition d'avoir un accès physique à la bécane.

Ainsi, notre cher Patrick vous explique ici comment créer un script à mettre sur l'une de vos clefs, qui ouvrira une backdoor sur la machine, qui deviendra alors vulnérable, à une condition tout de même : qu'il n'y ait pas de mot de passe dans l'EFI. Dans ce cas-là, il est pratiquement impossible d'en prendre le contrôle rapidement.

http://patrickmosca.com/root-a-mac-in-10-seconds-or-less/
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Qualcomm étoffe son catalogue de puces ARM pensées pour les ordinateurs protables en déclinant le Snapdragon X Elite en version Plus et...

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

Le PDF s'est imposé au fil du temps comme un moyen de partager facilement des contenus textes, imagés, tout en conservant une mise en page...

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Certains se désespèrent de voir arriver un jour l'app Calculette sur l'iPad. En attendant, il se murmure que cette dernière pourrait bien...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

34 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.