Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Sécurité : un troyen dans Mac OS X [MAJ]

Par arnaud - Mis à jour le

Sécurité : un troyen dans Mac OS X [MAJ]
L'histoire se déroule en deux temps : d'abord, techniquement, une faille de sécurité a été découverte dans un composant utilisé par Apple Remote Desktop, le logiciel de prise de contrôle à distance des Mac édité par Apple.

Au niveau de Léopard, Apple Remote Desktop utilise, pour permettre la prise de contrôle de la machine distante, ARDAgent, un utilitaire qui se trouve à ce niveau de votre système :
/System/Library/CoreServices/RemoteManagement

Cet utilitaire est celui qui répond à une demande prise de contrôle à distance. Problème de sécurité, cet utilitaire fonctionne sous root, le super utilisateur de Mac OS X, mais aussi tous les processus qui lui sont liés. Concrêtement, ceci veut dire qu'un script AppleScript, par exemple, lancé par ARDAgent aura, lui aussi, les droits root. En clair, ce script pourra faire ce qu'il veut de votre machine.

C'est là qu'intervient la seconde partie de l'histoire : SecureMac a identifié un script malicieux de type troyen utilisant cette faille, la chose se nomme AppleScript.THT. Ce script malicieux a été trouvé dans un script AppleScript compilé répondant au doux nom de ASthtv05, ou dans un paquet d'installation nommée AStht_v06. Respectivement 60 Ko et 3,1 Mo de taille pour ces deux fichiers.

Attention donc, pour l'instant, à tout ce que vous téléchargerez qui ressemble à un script. Il faut donc rester vigilant en attendant qu'Apple comble la faille de sécurité permettant l'exploit décrit ci dessus. Dans un premier temps, vous pouvez ACTIVER l'accès ARD depuis vos préférences système, onglet partage (voir capture). Et là, vous êtes tranquille.

Ce n'est pas une bonne journée qui commence.

Sécurité : un troyen dans Mac OS X [MAJ]


Source

[MAJ : vous l'avez noté sur le forum, à raison. Paradoxalement, c'est en activant la fonction de partage via ARD dans les préférences système qu'on peut empêcher le troyen de fonctionner. Intego a diffusé une alerte sécurité en ce sens.]

Face aux risques sur le cerveau humain, Elon Musk va-t-il suspendre le projet Neuralink ?

Face aux risques sur le cerveau humain, Elon Musk va-t-il suspendre le projet Neuralink ?

Le projet Neuralink d'Elon Musk -qui a pour vocation de fabriquer et commercialiser des puces cérébrales- a récemment passé une...

OpenAI perd son autre cofondateur !

OpenAI perd son autre cofondateur !

Alors que les annonces relatives à l'Intelligence Artificielle se multiplient, un des cofondateurs d'OpenAI a annoncé hier qu'il quittait la...

OQEE de Free gagne une fonction attendue sur les Freebox Pop, Ultra et Android TV !

OQEE de Free gagne une fonction attendue sur les Freebox Pop, Ultra et Android TV !

Tous les utilisateurs d'OQEE, le service permettant de profiter des chaînes TV et contenus inclus dans certains abonnements Freebox et Free 5G, ne sont...

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Ce soir, la firme de Mountain View tenait son évènement annuel Google I/O afin de présenter l'avancée de ses travaux et les...

Claude (le concurrent de ChatGPT) débarque en Europe !

Claude (le concurrent de ChatGPT) débarque en Europe !

Hier, OpenAI dévoilait ses dernières nouveautés -notamment ChatGPT4o ou la version Mac de ChatGPT-, Anthropic ne perd pas une seule...

De nouveaux supers pouvoirs pour ChatGPT4o !

De nouveaux supers pouvoirs pour ChatGPT4o !

Hier soir, lors de sa dernière conférence, OpenAI a dévoilé ChatGPT-4o, un nouveau modèle d'IA générative...

L'app ChatGPT est disponible sur Mac ! (merci OpenAI ! )

L'app ChatGPT est disponible sur Mac ! (merci OpenAI ! )

OpenAi semble bien parti dans sa conquête du monde avec ChatGPT. Et les utilisateurs de Mac auraient même une longueur d’avance sur ceux de...

iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

Ce soir les serveurs d'Apple vont chauffer ! En effet, iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

26 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.