Mac4Ever MacGameZone Gadget O'Mac Refurb-Store Mac-LAN : Jouez ! Forum : ...

Mac4Ever

FAQFAQRechercherRechercherListe des MembresListe des Membres S'enregistrerS'enregistrer
ProfilProfilSe connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privésConnexionConnexion
Mac OS X hacké en 2 minutes !
Aller à la page 1, 2, 3, 4  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Mac4Ever.com Index du Forum -> Actualité Mac et iPod
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
arnaud
Vénérable Gros - Admin


Inscrit le: 17 Sep 2007
Messages: 3488

MessagePosté le: 28/03/08, 11:11    Sujet du message: Mac OS X hacké en 2 minutes ! Répondre en citant

Charlie Miller est content : il vient de repartir d'un concours de hacking, organisé lors de la CanSecWest security conference, avec 10 000 dollars en poche et un MacBook air. Et pourquoi ? Parce qu'il a réussi à hacker Mac Os X sur ce Mac Book Air. L'homme, d'ailleurs, est connu pour avoir réussi à faire de même avec l'iPhone.

Pour en revenir à l'exploit lui même, la compétition opposait un Mac, un Pc sous Vista et un autre sous Ubuntu. Le premier jour, les hackeurs n'avaient accès qu'au seul réseau pour leur attaque. Mais, le second jour, ils ont été autorisés à utiliser les navigateurs et les e-mail.

Et là, paf, toute honte bue pour Apple, en deux minutes, en allant sur un site "malicieux" de son cru avec Safari, Charlie est parvenu à prendre le contrôle du Mac. La faille qu'il a exploitée n'a pas été révélée. Evidemment, l'exploit a été préparé bien en amont et il faut donc plus de deux minutes pour hacker Os X. Mais quand même.

Vista et Ubuntu sont encore inviolés.

Mac OS X hacké en 2 minutes !
Get a Mac : la sécurité


Source

Alors, Apple, on bosse un peu à sécuriser Safari ?
_________________
Sac à papier !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Mrik
Jeune Tourteau de Mac4Ever


Inscrit le: 26 Mar 2008
Messages: 69

MessagePosté le: 28/03/08, 11:21    Sujet du message: Mrik Répondre en citant

C'est bien connu, le JavaScript sur Safari c'est absolument pas secured !
On a déjà essayé d'entrer du code JavaScript directement dans la barre d'adresses d' IE7, FireFox et Safari, et y'a vraiment que lui qui a été vulnérable et a fait bugger l'ordinateur.
C'est bien beau la vitesse d'exécution et l'Acid 3 qui passe à plus de 70%, mais niveau sécurité Safari c'est une passoire !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
cobra999
Jeune Tourteau de Mac4Ever


Inscrit le: 02 Déc 2007
Messages: 34

MessagePosté le: 28/03/08, 11:23    Sujet du message: Répondre en citant

Mac os X ...ou l'heure du jugement dernier Surpris
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Arnaud de Brescia
Mac4Ever's Killer


Inscrit le: 29 Mar 2006
Messages: 1220

MessagePosté le: 28/03/08, 11:24    Sujet du message: Répondre en citant

Il ne m'étonnerait pas que ça se situe au niveau du JavaScript...

Safari, QuickTime, JavaScript, c'est du grand classique de la faille sur OS X.

L'année dernière c'est par là que ça c'était fait si mes souvenirs sont bons.

Ça rappelle que sur Internet la prudence est toujours de mise. Roulement des yeux


Ouaip! Au boulot Apple! Bientôt une mise à jour de sécurité. M. Green

Le vrai défit commence : combien de temps pour combler la faille ? Clin d'oeil

AdB.
_________________
"Lasciate ogne speranza, voi ch'intrate"
Page d'accueil Windows.
Pour les autres entrez en Paradis => DEBUTER SUR MAC
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Adresse AIM
406
Mac4Everien confirmé


Inscrit le: 22 Aoû 2002
Messages: 352
Localisation: /montreuilFrance

MessagePosté le: 28/03/08, 11:37    Sujet du message: Répondre en citant

dans le svm, y'a un article sur un macuser qui s'est fait pirater son mac. en fait, il faudrait déjà que vous activiez votre root et rentrez un mot de passe hardu. ca serait déjà bien.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Adresse AIM Yahoo Messenger MSN Messenger
toniodelaluna
Jeune Tourteau de Mac4Ever


Inscrit le: 12 Jan 2004
Messages: 68

MessagePosté le: 28/03/08, 11:43    Sujet du message: Répondre en citant

Ben ça doit bien rigoler à Redmond...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Macleone
Mac4Ever's God


Inscrit le: 18 Sep 2002
Messages: 2272
Localisation: Haut-Doubs / Montpellier

MessagePosté le: 28/03/08, 11:43    Sujet du message: Répondre en citant

Il ne faut absolument pas faire ce qui est dit dans l'article sur le SVM, il est remplie d'incohérence et de faux conseils.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM
keihilin
Jeune Tourteau de Mac4Ever


Inscrit le: 21 Déc 2007
Messages: 43

MessagePosté le: 28/03/08, 11:44    Sujet du message: Répondre en citant

Comme quoi ... C'est pas parce que les attaques "en générale" ne sont pas orientées sur MAC que MAC est invulnerable...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Linschn
Mac4Ever's Killer


Inscrit le: 10 Déc 2003
Messages: 1204
Localisation: Toulouse ou Brest

MessagePosté le: 28/03/08, 12:09    Sujet du message: Répondre en citant

Arrêtez de psychoter, le composant en cause, c'est Safari, et ce n'est pas un composant système indispensable.

Jusqu'à ce qu'on aie des nouvelles nouvelles sur cette faille, d'après le peu d'infos dont on dispose, MacOSX n'est pas en cause.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Adresse AIM
Arnaud de Brescia
Mac4Ever's Killer


Inscrit le: 29 Mar 2006
Messages: 1220

MessagePosté le: 28/03/08, 12:13    Sujet du message: Répondre en citant

Macleone a écrit:
Il ne faut absolument pas faire ce qui est dit dans l'article sur le SVM, il est remplie d'incohérence et de faux conseils.

+1

SVM n'y connaît rien. Ce numéro semble sponsorisé par les éditeurs de la peur, rien de plus.

Si tu veux apprendre à sécuriser ton Mac il vaut bien mieux t'adresser à la source :

http://manuals.info.apple.com/en/Tiger_Security_Config_021507.pdf


La version Leopard n'étant pas encore disponible, il faudra adapter, mais cela reste pareil dans les principes.

AdB.

P.S. : celui qui prétend qu'un système quel qu'il soit est invulnérable est un crétin ou un menteur.
_________________
"Lasciate ogne speranza, voi ch'intrate"
Page d'accueil Windows.
Pour les autres entrez en Paradis => DEBUTER SUR MAC


Dernière édition par Arnaud de Brescia le 28/03/08, 12:15; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Adresse AIM
KYA
Mac4Everien confirmé


Inscrit le: 19 Mai 2006
Messages: 268
Localisation: CAEN

MessagePosté le: 28/03/08, 12:14    Sujet du message: Répondre en citant

et voila ... ça commence ....


edit: le mec à quand meme du bien préparer son coup pendant longtemps Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM MSN Messenger
lovell
Jeune Tourteau de Mac4Ever


Inscrit le: 23 Sep 2007
Messages: 89

MessagePosté le: 28/03/08, 12:38    Sujet du message: Répondre en citant

Mac OS X hacké et Vista toujours inviolé ? Parfait, je l'avais toujours dit : Vista est parfait depuis le sp1.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
2Bad
Mac4Everien confirmé


Inscrit le: 18 Sep 2007
Messages: 110

MessagePosté le: 28/03/08, 12:52    Sujet du message: Répondre en citant

Bon... avant d'avoir peur... Il faut constater que le gars avait déjà le mot de passe et un compte sur la machine. Donc, ça relativise déjà pas mal...


2Bad
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
clampin
Mac4Everien confirmé


Inscrit le: 02 Fév 2003
Messages: 326
Localisation: Louvain-La-Neuve, Belgique

MessagePosté le: 28/03/08, 12:53    Sujet du message: Répondre en citant

@lovell

attends... installe Safari sur un Vista..... Très content
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
tairclo
Jeune Tourteau de Mac4Ever


Inscrit le: 06 Juin 2006
Messages: 19
Localisation: prés des montagnes, prés de la mer

MessagePosté le: 28/03/08, 13:07    Sujet du message: Répondre en citant

arrêtons de vivre dans un monde paranoîde ( terme inventé par moi même )
Choqué
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Mac4Ever.com Index du Forum -> Actualité Mac et iPod Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3, 4  Suivante
Page 1 sur 4

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Powered by phpBB © phpBB Group SEO toolkit © 2004-2005 webmedic