Ouvrir le menu principal

MacGeneration

Recherche

Une vulnérabilité dans l'EFI des Mac sera détaillée après Noël

Florian Innocente

mardi 23 décembre 2014 à 00:01 • 22

macOS

Une faille de sécurité complexe a été découverte sur des portables Apple par un chercheur qui en fera la démonstration la semaine prochaine en Allemagne, lors du Chaos Communication Congres. Trammell Hudson explique que, moyennant un accès physique à une machine, il peut installer un logiciel exécutable à l'intérieur de la ROM EFI qui gère le démarrage de la machine.

Trammel Hudson - crédit : AdaFruit

L'installation et la diffusion de ce code se fait au moyen d'un périphérique Thunderbolt dont la ROM peut voir son contenu corrompu à des fins d'infection. La faille permettant cette infection est connue depuis deux ans, elle avait fait l'objet d'un exposé lors d'une précédente manifestation Black Hat [PDF]. Mais Trammell Hudson explique qu'il est beaucoup plus compliqué de détecter la modification appliquée au firmware du Mac une fois que le programme interne de l’EFI a été flashé. Il n'y a pas de test effectué au démarrage pour vérifier l'intégrité de ce composant.

Cette ROM étant indépendante du système d'exploitation et d'autres éléments matériels, il ne sert à rien non plus de réinstaller OS X ou de changer le support de stockage où est installé le système. Il faut parvenir à reprogrammer l'EFI et, pour cela, savoir qu'il a été modifié. Sachant que d'autres techniques peuvent être employées pour masquer cette présence. En outre, cette reprogrammation doit être réalisée de manière matérielle et non logicielle car l'intrus est signé avec une clef privée émise par le hacker et non plus par la clef publique d'Apple… La conférence de Trammell Hudson se tiendra le 29 décembre prochain.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promo : l'iPhone Air 256 Go à 968 € (-260 €)

04/10/2025 à 16:03

• 46


Test de l'Apple Watch Series 11 : on prend la même et on recommence

04/10/2025 à 11:31

• 27


Testez le MacBook Air M1 pendant 21 jours pour seulement 419 € (code promo FRENCHDAYS40)

04/10/2025 à 11:25

• 0


Apple face à son dilemme d’octobre : keynote ou pas keynote ?

04/10/2025 à 09:00

• 28


Sortie de veille : les iPad Pro et MacBook Pro M5 n’ont-ils déjà plus rien de secret ?

04/10/2025 à 08:00

• 3


De nombreuses compagnies dont Air France-KLM interdisent l’usage des batteries externes

03/10/2025 à 21:40

• 74


Keychron va bientôt lancer un clavier mécanique en céramique

03/10/2025 à 17:10

• 19


Guide : quel utilitaire pour remplacer le Launchpad sous macOS Tahoe ?

03/10/2025 à 16:00

• 26


Il filme sa visite dans un Apple Store avec un iPhone 3GS, pour aller acheter un iPhone 17 Pro

03/10/2025 à 15:18

• 77


M5 : la puce d’Apple qui pourrait hisser le MacBook Air au niveau d’un Mac Studio

03/10/2025 à 14:47

• 62


Deux bugs touchaient les apps Electron sous macOS 26, le correctif va arriver progressivement

03/10/2025 à 14:17

• 19


En attendant une Model Y (à peine) moins chère, Tesla améliore la Model 3

03/10/2025 à 11:02

• 50


Comet : le navigateur carburant à l’IA de Perplexity est désormais disponible pour tous

03/10/2025 à 10:12

• 35


Étudiants : l’iPad idéal existe (et il est plus abordable qu’on ne croit) 📍

03/10/2025 à 09:30

• 0


Chez Apple : quand l'iPhone va, tout va !

03/10/2025 à 08:10

• 46


Plus de bière au Japon, plus de Jaguar en Grande-Bretagne : les hackers paralysent plusieurs marques

02/10/2025 à 22:35

• 45