Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité relative à la commande sudo touche OS X

Stéphane Moussie

jeudi 29 août 2013 à 10:50 • 48

macOS

Des chercheurs ont réussi à exploiter une faille de sécurité révélée il y a cinq mois qui concerne la commande sudo. sudo est une commande Unix (le système à la base d'OS X) qui permet à l'administrateur système d'autoriser d'autres utilisateurs à exécuter des commandes en tant que super utilisateur.



En réglant l'horloge système sur le 1er janvier 1970, il est possible d'avoir tous les droits sur la machine sans le mot de passe maître. Cette date n'est pas due au hasard, elle est considérée comme étant la date de naissance d'Unix. Il s'agit en quelque sorte de l'an 0 du système.



Des développeurs ont récemment mis au point un module, fonctionnant d'OS X 10.7 à 10.8.4, qui permet d'exploiter facilement cette faille. La faille n'est pas béante non plus, elle nécessite une série de conditions pour pouvoir être exploitée. L'utilisateur qui est connecté doit avoir les privilèges administrateurs et doit avoir effectué au moins une fois une commande sudo auparavant. Quant à l'attaquant, il doit évidemment avoir un accès, physique ou à distance (grâce à un malware par exemple), à la machine.



Contrairement à OS X, le bug n'affecte pas la plupart des distributions Linux qui requièrent un mot de passe pour modifier l'horloge système.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

HoudahGeo 7 fait du géo-tagging sur les vidéos

16:31

• 3


Razer Synapse 4 est en bêta sur les Mac Apple Silicon pour les claviers et souris Razer

15:30

• 2


Calendrier, chaînes d'assemblage, IA… ces startups qu'Apple a récemment achetées pour améliorer ses produits

12:15

• 5


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

12:00

• 8


macFUSE 5 tire parti de FSKit pour faciliter l’ajout de systèmes de fichiers à macOS

09:34

• 24


Promo sur des batteries externes de forte capacité pour Mac, iPhone ou iPad

08:44

• 0


Promo : l'Atari 2600 Plus à 90 € (-30 €) avec 10 jeux et un joystick

08:24

• 4


Du M5 aux processeurs d'IA pour serveurs, Apple a du pain sur la planche

06:51

• 17


La production des SoC des lunettes connectées d’Apple lancée fin 2027

08/05/2025 à 21:54

• 30


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 20


Promos et cadeaux pour la réouverture de la boutique Apple de C&C Labège

08/05/2025 à 15:10

• 1


Skype s'est arrêté, mais que sont devenus les crédits non dépensés ?

08/05/2025 à 14:38

• 20


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

08/05/2025 à 11:38

• 74


Google contredit Apple après que son action a dévissé en bourse

08/05/2025 à 10:00

• 48


Kernel Panic : notre retour d’expérience sur les kits solaires pour balcons et jardins

08/05/2025 à 10:00

• 5


Si Apple devait ressusciter un de ses anciens produits, lequel choisiriez-vous ?

08/05/2025 à 08:00

• 150