Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Thunderstrike 2 : quand un adaptateur Thunderbolt peut répliquer un malware

Par Didier Pulicani - Publié le

En début d'année, une faille affectant le firmware des Mac avait fait grand bruit : Thunderstrike était capable de s'injecter via un simple périphérique Thunderbolt connecté au Mac.

Deux chercheurs - Kovah, de LegbaCore, et Trammell Hudson- ont en fait affiné la technique pour créer un système de virus bien plus évolué, capable de se répliquer. Ils ont notamment repris des failles découvertes à l'origine sur PC en mars dernier, et qui fonctionnent parfaitement sur l'EFI du Mac. Mac ou PC, ça reste des ordinateurs x86 ! clame le chercheur.

Là où Thunderstrike nécessitait qu'on branche un appareil infecté sur le port Thunderbolt, cette nouvelle version permet apparemment d'installer un nouveau firmware à distance, via un e-mail et un lien vers un site vérolé. On n'en sait pas beaucoup plus sur la méthode, car les modalités exactes devraient être révélées cette semaine à Vegas. On imagine qu'il faudra un programme spécifique et un mot de passe utilisateur pour effectuer la mise à jour, ce qui constitue déjà un garde-fou acceptable pour l'utilisateur.

Le vers se réplique ensuite dans le firmware et est capable d'aller infecter d'autres appareils, comme les SSD ou de simples périphériques Thunderbolt. Par exemple, un adaptateur Ethernet dont l' Option ROM est compromise, pourra aller à son tour, contaminer une autre machine de manière tout à fait transparente (comme dans la faille Thunderstrike 1). Dans certainement environnements critiques (centrale nucléaire, défense...), cela pourrait constituer une arme intéressante pour certains pirates pour espionner tout ce qui se passe sur un ordinateur critique. Pour l'utilisateur lambda, le risque reste néanmoins contenu.

Apple, prévenue du problème, n'a toujours pas corrigé son EFI. La faille est pourtant connue depuis des mois, et l'on avait vu la firme plus réactive sur les questions de sécurité.

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Depuis le mois dernier, Apple propose des configurations des MacBook Air et MacBook Pro M3 dotées de 16Go de RAM. S'il était déjà...

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Qualcomm étoffe son catalogue de puces ARM pensées pour les ordinateurs protables en déclinant le Snapdragon X Elite en version Plus et...

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

1 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.