Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Thunderstrike : le premier bootkit connu qui vise spécifiquement les Mac

Par Didier Pulicani - Mis à jour le

Jusqu'à présent, les Mac avaient été relativement épargnés par les bootkit pour deux raisons : OS X reste un OS plutôt bien sécurisé, mais surtout, les ordinateurs d'Apple n'intéressait que trop peu les pirates, plus occupés sur les systèmes les plus populaires. Mais petit à petit, les choses sont en train de changer.

L'exploit Thunderstrike a été découvert par Trammell Hudson, un nom qui ne vous dit peut-être rien, sauf si l'on évoque Magic Lantern. Il s'agit en effet de firmwares alternatifs pour boitiers Canon, permettant de remplacer le système du Reflex par un autre, plus permissif et autorisant (notamment) de débrayer un peu les capacités capteur. Ici, il est également question de modification du firmware, mais sur nos machines pommées !

La technique utilise en fait une simple clef Thunderbolt qu'on vient brancher sur le Mac. C'est elle qui va réussir à injecter ce que l'on appelle une Option ROM dans l'EFI de l'ordinateur, grâce à une faille située au moment du démarrage du recovery mode. Pour faire simple, la clef va être capable de pirater les premières lignes de code lues par la machine au moment du démarrage, stockées dans une mémoire très particulière et hautement protégée. Là où le processus est ingénieux, c'est qu'il est capable de remplacer la clef de chiffrage RSA utilisée par Apple qui s'assure (en temps normal) qu'aucun firmware alternatif n'est installé. En gros, votre Mac n'y verra que du feu.

Thunderstrike : le premier bootkit connu qui vise spécifiquement les Mac


Les conséquences peuvent être désastreuses car une fois le firmware modifié : le pirate a alors accès à l'ensemble de la machine en temps réel (mot de passe, clefs de chiffrement, fichiers, programmes, mémoire etc.). Pire, il est quasiment impossible de restaurer l'ordinateur sans la fameuse clef injectée. Autrement dit, l'utilisateur se retrouve pris au piège, tant qu'Apple n'aura pas fourni de correctif -si tant est qu'il existe.

Alors comme toujours, inutile de s'affoler pour autant. Car la technique souffre d'un inconvénient majeur : il est nécessaire d'avoir un accès physique au Mac pour le pirater, ce qui restreint drastiquement la menace pour vous et moi. L'utilité première serait plutôt de pouvoir écouter les machines discrètement, dans le cadre d'une enquête policière par exemple, ou à des fins de piratage industriel. On avait notamment vu le NSA intercepter des ordinateurs avant la livraison chez un client pour installer les bootkit dans l'affaire Snowden.

La bonne nouvelle, c'est qu'Apple a partiellement corrigé le problème sur ses dernières machines (Mac mini et iMac Retina) mais selon Hudson, il resterait encore un peu de travail avant que nos Mac soient 100% patchés contre Thunderstrike.

Source
Jusqu'à -50% Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Vous recherchez un nouveau bureau ou une chaise ergonomique ? Excellente nouvelle pour vous : FlexiSpot lance son Brand Day, avec des réductions exceptionnelles. Laissez-vous tenter par la magie d'un bureau assis debout. Jusqu'à -50% !

Cinq modèles de bureaux assis-debout sont en promotion :

Jusqu'à -470€ sur le Mac mini M2 pro et -1000€ sur le Mac Studio M2 Ultra !

Jusqu'à -470€ sur le Mac mini M2 pro et -1000€ sur le Mac Studio M2 Ultra !

Une nouvelle fournée de Mac mini M2 Pro et Mac Studio M2 Max/M2 Ultra est de nouveau disponible sur la boutique de produits reconditionnes par Apple. Le...

Les chargeurs Ugreen Nexode Pro au meilleur prix ( code promo) ! Charge rapide pour Mac et iPhone !

Les chargeurs Ugreen Nexode Pro au meilleur prix ( code promo) ! Charge rapide pour Mac et iPhone !

La nouvelle gamme de chargeurs compacts et puissants Ugreen Nexode Pro avec des modèles allant de 65 à 160W sont proposés aujourd'hui...

Besoin d'un dock Thunderbolt 4 ? Ce modèle de Sonnet est à son prix le plus bas !

Besoin d'un dock Thunderbolt 4 ? Ce modèle de Sonnet est à son prix le plus bas !

Si vous êtes à la recherche d'un dock Thunderbolt 4 offrant plusieurs ports Thunderbolt afin d'étendre les capacités de votre Mac ou...

Mise à jour de Logic Pro pour Mac et iPad : quelles sont les nouveautés ?

Mise à jour de Logic Pro pour Mac et iPad : quelles sont les nouveautés ?

Les nouvelles versions de Logic Pro évoquées par Apple lors de la dernière keynote sont désormais disponibles sur Mac et iPad.

12 plugins Final Cut Pro à -50% chez MotionVFX (mReels, mShort, mTuber, mChannel...)

12 plugins Final Cut Pro à -50% chez MotionVFX (mReels, mShort, mTuber, mChannel...)

Le célèbre éditeur pour Final Cut Pro MotionVFX propose cette semaine 6 plug-in très populaire pour le programme d'Apple, à...

Cloud à vie : jusqu'à 65% de réduction sur les offres pCloud 2, 5 ou 10To ! (+ pCloud Encryption)

Cloud à vie : jusqu'à 65% de réduction sur les offres pCloud 2, 5 ou 10To ! (+ pCloud Encryption)

La société suisse pCloud vous propose à l'occasion de la Journée des familles 2024, une belle promotion sur le plan à vie...

Une des meilleures souris du marché en vente flash à son prix le plus bas (-48%) !

Une des meilleures souris du marché en vente flash à son prix le plus bas (-48%) !

Si vous êtes sur le marché pour une souris légère et bien conçue, c'est peut-être le moment de craquer pour...

Brand Day FlexiSpot : jusqu'à 50% de réduction sur les bureaux assis-debout

Brand Day FlexiSpot : jusqu'à 50% de réduction sur les bureaux assis-debout

Flexispot proposera la semaine prochaine des réductions exceptionnelles dans le cadre du Brand Day. Si vous souhaitez vous équiper d'un bureau...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

7 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.