Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Une clef USB qui permet de prendre le contrôle d'un Mac en 10 secondes chrono

Par Didier Pulicani - Mis à jour le

Une clef USB qui permet de prendre le contrôle d'un Mac en 10 secondes chrono
A partir du moment où l'on a accès à une machine physique, ce n'est généralement qu'une question de temps pour en prendre le contrôle et en récupérer toutes les données. Par analogie, c'est un peu comme voler un coffre-fort ultra-sécurisé ou une voiture de luxe : malgré toutes les protections, avec un bon chalumeau, on finit toujours pas en venir à bout.

Si vous êtes un peu bidouilleur, vous savez qu'il est possible de démarrer n'importe quel Mac en root assez facilement, grâce au mode Single User. Un p'tit coup de Pomme-S au démarrage, et vous êtes ensuite le maitre à bord. Si l'utilisateur n'a pas chiffré ses données, ces dernières sont même parfaitement lisibles sans le moindre mot de passe.

Mais pour James Bond, tout ça est un peu long. Surtout si notre espion souhaite installer une backdoor sur le Mac, histoire d'en prendre le contrôle à distance un peu plus tard. Par ailleurs, il ne peut passer trop de temps avec la machine, au risque de se faire prendre par la sécurité. C'est dans cette optique (ou tout autre usage équivalent) que Patrick Mosca, un étudiant à Gonzaga, a mis en ligne une procédure documentée permettant de mettre en place une porte dérobée sur le Mac en 10 secondes à peine.

Pour cela, il propose deux choix : soit vous utilisez une clef USB, sur lequel vous stockez le fameux script, que vous lancez manuellement, soit vous utilisez une Rubber Ducky (en vente ici). Il s'agit une petite clef USB qui est en fait... une puce capable d'envoyer des lignes de code comme si vous aviez un clavier entre les mains. En usage normal, les administrateurs système peuvent s'en servir pour réaliser des installations rapidement sur une machine sans passer par le réseau. Pour un pirate, cela permet d'infecter un ordinateur en un temps record, à condition d'avoir un accès physique à la bécane.

Ainsi, notre cher Patrick vous explique ici comment créer un script à mettre sur l'une de vos clefs, qui ouvrira une backdoor sur la machine, qui deviendra alors vulnérable, à une condition tout de même : qu'il n'y ait pas de mot de passe dans l'EFI. Dans ce cas-là, il est pratiquement impossible d'en prendre le contrôle rapidement.

http://patrickmosca.com/root-a-mac-in-10-seconds-or-less/
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Une nouvelle version du malware Atomic Stealer cible les Mac !

Une nouvelle version du malware Atomic Stealer cible les Mac !

Les esprits malveillants tentant de mettre la main sur les données d'utilisateurs à leur insu rivalisent d'imagination pour parvenir à...

15 mois de Microsoft 365 Famille (6 postes) au meilleur prix pour les French Days !

15 mois de Microsoft 365 Famille (6 postes) au meilleur prix pour les French Days !

Si vous avez besoin de la suite Microsoft 365 au sein de votre famille, une promotion permet aujourd'hui de s'offrir un abonnement de 15 mois pour 6 personnes...

Le MacBook Air M2 à 999€ pour les French Days ! Du jamais vu !

Le MacBook Air M2 à 999€ pour les French Days ! Du jamais vu !

Les promotions des French Days permettent de s'offrir la version M2 au meilleur tarif jamais vu pour une machine neuve, améliorant d'autant son rapport...

Une campagne Ulule pour le clavier ergonomique français GDEK !

Une campagne Ulule pour le clavier ergonomique français GDEK !

Gilles Devillers propose une campagne de financement participatif sur Ulule afin de produire son clavier ergonomique GDEK.

Les SSD Samsung T7 à moitié prix pour les French Days !

Les SSD Samsung T7 à moitié prix pour les French Days !

Apple continue en 2024 de proposer des machines d'entrée de gamme avec des SSD de faible capacité. Il peut donc être intéressant de...

Le MacBook Pro M3 à 1699€ ! Son prix le plus bas !

Le MacBook Pro M3 à 1699€ ! Son prix le plus bas !

Si vous désirez vous offrir le MacBook Pro M3 au meilleur prix, c'est sur la boutique de produits reconditionnés par Apple qu'il faut vous...

Le MacBook Pro M3 Pro 1To à son prix le plus bas (-500€) !

Le MacBook Pro M3 Pro 1To à son prix le plus bas (-500€) !

Si vous désirez vous offrir un MacBook Pro avec une configuration performante et équilibrée, la version M3 Pro dotée de 18 Go de...

Le MacBook Air M1 neuf à 799€ ! Son prix le plus bas pour les French Days !

Le MacBook Air M1 neuf à 799€ ! Son prix le plus bas pour les French Days !

Si vous cherchez un Mac neuf, compact, capable de supporter sans sourciller les tâches du quotidien et offrant une bonne autonomie, le tout en...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

34 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.