Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Thunderstrike 2 : quand un adaptateur Thunderbolt peut répliquer un malware

Par Didier Pulicani - Publié le

En début d'année, une faille affectant le firmware des Mac avait fait grand bruit : Thunderstrike était capable de s'injecter via un simple périphérique Thunderbolt connecté au Mac.

Deux chercheurs - Kovah, de LegbaCore, et Trammell Hudson- ont en fait affiné la technique pour créer un système de virus bien plus évolué, capable de se répliquer. Ils ont notamment repris des failles découvertes à l'origine sur PC en mars dernier, et qui fonctionnent parfaitement sur l'EFI du Mac. Mac ou PC, ça reste des ordinateurs x86 ! clame le chercheur.

Là où Thunderstrike nécessitait qu'on branche un appareil infecté sur le port Thunderbolt, cette nouvelle version permet apparemment d'installer un nouveau firmware à distance, via un e-mail et un lien vers un site vérolé. On n'en sait pas beaucoup plus sur la méthode, car les modalités exactes devraient être révélées cette semaine à Vegas. On imagine qu'il faudra un programme spécifique et un mot de passe utilisateur pour effectuer la mise à jour, ce qui constitue déjà un garde-fou acceptable pour l'utilisateur.

Le vers se réplique ensuite dans le firmware et est capable d'aller infecter d'autres appareils, comme les SSD ou de simples périphériques Thunderbolt. Par exemple, un adaptateur Ethernet dont l' Option ROM est compromise, pourra aller à son tour, contaminer une autre machine de manière tout à fait transparente (comme dans la faille Thunderstrike 1). Dans certainement environnements critiques (centrale nucléaire, défense...), cela pourrait constituer une arme intéressante pour certains pirates pour espionner tout ce qui se passe sur un ordinateur critique. Pour l'utilisateur lambda, le risque reste néanmoins contenu.

Apple, prévenue du problème, n'a toujours pas corrigé son EFI. La faille est pourtant connue depuis des mois, et l'on avait vu la firme plus réactive sur les questions de sécurité.

Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

Le PDF s'est imposé au fil du temps comme un moyen de partager facilement des contenus textes, imagés, tout en conservant une mise en page...

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Certains se désespèrent de voir arriver un jour l'app Calculette sur l'iPad. En attendant, il se murmure que cette dernière pourrait bien...

Apple ne veut plus de miettes dans les claviers des Mac !

Apple ne veut plus de miettes dans les claviers des Mac !

Apple en est persuadée : les doigts c’est le mal, enfin surtout les traces sur les Mac -une source continuelle d’agacement pour...

Logitech dévoile sa nouvelle souris avec un bouton ChatGPT !

Logitech dévoile sa nouvelle souris avec un bouton ChatGPT !

Il n'y a pas que les applications qui se dotent de raccourcis IA. En effet, Logitech vient de dévoiler sa nouvelle souris sans fil M750. De prime abord,...

Peakto Search optimise la recherche de photos dans Lightroom Classic

Peakto Search optimise la recherche de photos dans Lightroom Classic

L’éditeur français Cyme, déjà connu pour son méta-catalogueur Peakto, revient avec un plugin dédié...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

1 commentaire
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.