| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
arnaud Vénérable Gros - Admin

Inscrit le: 17 Sep 2007 Messages: 3488
|
Posté le: 28/03/08, 11:11 Sujet du message: Mac OS X hacké en 2 minutes ! |
|
|
Charlie Miller est content : il vient de repartir d'un concours de hacking, organisé lors de la CanSecWest security conference, avec 10 000 dollars en poche et un MacBook air. Et pourquoi ? Parce qu'il a réussi à hacker Mac Os X sur ce Mac Book Air. L'homme, d'ailleurs, est connu pour avoir réussi à faire de même avec l'iPhone.
Pour en revenir à l'exploit lui même, la compétition opposait un Mac, un Pc sous Vista et un autre sous Ubuntu. Le premier jour, les hackeurs n'avaient accès qu'au seul réseau pour leur attaque. Mais, le second jour, ils ont été autorisés à utiliser les navigateurs et les e-mail.
Et là, paf, toute honte bue pour Apple, en deux minutes, en allant sur un site "malicieux" de son cru avec Safari, Charlie est parvenu à prendre le contrôle du Mac. La faille qu'il a exploitée n'a pas été révélée. Evidemment, l'exploit a été préparé bien en amont et il faut donc plus de deux minutes pour hacker Os X. Mais quand même.
Vista et Ubuntu sont encore inviolés.
Source
Alors, Apple, on bosse un peu à sécuriser Safari ? _________________ Sac à papier ! |
|
| Revenir en haut |
|
 |
Mrik Jeune Tourteau de Mac4Ever
Inscrit le: 26 Mar 2008 Messages: 69
|
Posté le: 28/03/08, 11:21 Sujet du message: Mrik |
|
|
C'est bien connu, le JavaScript sur Safari c'est absolument pas secured !
On a déjà essayé d'entrer du code JavaScript directement dans la barre d'adresses d' IE7, FireFox et Safari, et y'a vraiment que lui qui a été vulnérable et a fait bugger l'ordinateur.
C'est bien beau la vitesse d'exécution et l'Acid 3 qui passe à plus de 70%, mais niveau sécurité Safari c'est une passoire ! |
|
| Revenir en haut |
|
 |
cobra999 Jeune Tourteau de Mac4Ever
Inscrit le: 02 Déc 2007 Messages: 34
|
Posté le: 28/03/08, 11:23 Sujet du message: |
|
|
Mac os X ...ou l'heure du jugement dernier  |
|
| Revenir en haut |
|
 |
Arnaud de Brescia Mac4Ever's Killer

Inscrit le: 29 Mar 2006 Messages: 1220
|
Posté le: 28/03/08, 11:24 Sujet du message: |
|
|
Il ne m'étonnerait pas que ça se situe au niveau du JavaScript...
Safari, QuickTime, JavaScript, c'est du grand classique de la faille sur OS X.
L'année dernière c'est par là que ça c'était fait si mes souvenirs sont bons.
Ça rappelle que sur Internet la prudence est toujours de mise.
Ouaip! Au boulot Apple! Bientôt une mise à jour de sécurité.
Le vrai défit commence : combien de temps pour combler la faille ?
AdB. _________________ "Lasciate ogne speranza, voi ch'intrate"
Page d'accueil Windows.
Pour les autres entrez en Paradis => DEBUTER SUR MAC |
|
| Revenir en haut |
|
 |
406 Mac4Everien confirmé

Inscrit le: 22 Aoû 2002 Messages: 352 Localisation: /montreuilFrance
|
Posté le: 28/03/08, 11:37 Sujet du message: |
|
|
| dans le svm, y'a un article sur un macuser qui s'est fait pirater son mac. en fait, il faudrait déjà que vous activiez votre root et rentrez un mot de passe hardu. ca serait déjà bien. |
|
| Revenir en haut |
|
 |
toniodelaluna Jeune Tourteau de Mac4Ever
Inscrit le: 12 Jan 2004 Messages: 68
|
Posté le: 28/03/08, 11:43 Sujet du message: |
|
|
| Ben ça doit bien rigoler à Redmond... |
|
| Revenir en haut |
|
 |
Macleone Mac4Ever's God

Inscrit le: 18 Sep 2002 Messages: 2272 Localisation: Haut-Doubs / Montpellier
|
Posté le: 28/03/08, 11:43 Sujet du message: |
|
|
| Il ne faut absolument pas faire ce qui est dit dans l'article sur le SVM, il est remplie d'incohérence et de faux conseils. |
|
| Revenir en haut |
|
 |
keihilin Jeune Tourteau de Mac4Ever
Inscrit le: 21 Déc 2007 Messages: 43
|
Posté le: 28/03/08, 11:44 Sujet du message: |
|
|
| Comme quoi ... C'est pas parce que les attaques "en générale" ne sont pas orientées sur MAC que MAC est invulnerable... |
|
| Revenir en haut |
|
 |
Linschn Mac4Ever's Killer

Inscrit le: 10 Déc 2003 Messages: 1204 Localisation: Toulouse ou Brest
|
Posté le: 28/03/08, 12:09 Sujet du message: |
|
|
Arrêtez de psychoter, le composant en cause, c'est Safari, et ce n'est pas un composant système indispensable.
Jusqu'à ce qu'on aie des nouvelles nouvelles sur cette faille, d'après le peu d'infos dont on dispose, MacOSX n'est pas en cause. |
|
| Revenir en haut |
|
 |
Arnaud de Brescia Mac4Ever's Killer

Inscrit le: 29 Mar 2006 Messages: 1220
|
Posté le: 28/03/08, 12:13 Sujet du message: |
|
|
| Macleone a écrit: |
| Il ne faut absolument pas faire ce qui est dit dans l'article sur le SVM, il est remplie d'incohérence et de faux conseils. |
+1
SVM n'y connaît rien. Ce numéro semble sponsorisé par les éditeurs de la peur, rien de plus.
Si tu veux apprendre à sécuriser ton Mac il vaut bien mieux t'adresser à la source :
http://manuals.info.apple.com/en/Tiger_Security_Config_021507.pdf
La version Leopard n'étant pas encore disponible, il faudra adapter, mais cela reste pareil dans les principes.
AdB.
P.S. : celui qui prétend qu'un système quel qu'il soit est invulnérable est un crétin ou un menteur. _________________ "Lasciate ogne speranza, voi ch'intrate"
Page d'accueil Windows.
Pour les autres entrez en Paradis => DEBUTER SUR MAC
Dernière édition par Arnaud de Brescia le 28/03/08, 12:15; édité 1 fois |
|
| Revenir en haut |
|
 |
KYA Mac4Everien confirmé

Inscrit le: 19 Mai 2006 Messages: 268 Localisation: CAEN
|
Posté le: 28/03/08, 12:14 Sujet du message: |
|
|
et voila ... ça commence ....
edit: le mec à quand meme du bien préparer son coup pendant longtemps  |
|
| Revenir en haut |
|
 |
lovell Jeune Tourteau de Mac4Ever
Inscrit le: 23 Sep 2007 Messages: 89
|
Posté le: 28/03/08, 12:38 Sujet du message: |
|
|
| Mac OS X hacké et Vista toujours inviolé ? Parfait, je l'avais toujours dit : Vista est parfait depuis le sp1. |
|
| Revenir en haut |
|
 |
2Bad Mac4Everien confirmé
Inscrit le: 18 Sep 2007 Messages: 110
|
Posté le: 28/03/08, 12:52 Sujet du message: |
|
|
Bon... avant d'avoir peur... Il faut constater que le gars avait déjà le mot de passe et un compte sur la machine. Donc, ça relativise déjà pas mal...
2Bad |
|
| Revenir en haut |
|
 |
clampin Mac4Everien confirmé

Inscrit le: 02 Fév 2003 Messages: 326 Localisation: Louvain-La-Neuve, Belgique
|
Posté le: 28/03/08, 12:53 Sujet du message: |
|
|
@lovell
attends... installe Safari sur un Vista.....  |
|
| Revenir en haut |
|
 |
tairclo Jeune Tourteau de Mac4Ever
Inscrit le: 06 Juin 2006 Messages: 19 Localisation: prés des montagnes, prés de la mer
|
Posté le: 28/03/08, 13:07 Sujet du message: |
|
|
arrêtons de vivre dans un monde paranoîde ( terme inventé par moi même )
 |
|
| Revenir en haut |
|
 |
|