Sécurité : un antivirus dans le Mac App Store et FileVault déchiffré pour 1000 $

Nicolas Furno |
Dr.Web Light [6.0.3 – US – Gratuit – 74,7 Mo – Doctor Web, Ltd.] est un antivirus proposé dans le Mac App Store. Un de plus, avec des fonctions classiques : surveillance du disque dur, mise en quarantaine des fichiers douteux, automatisation du processus à jour(s) et heure(s) fixes… Comme son nom l'indique bien, il s'agit d'une version limitée, mais gratuite. Pour aller plus loin, il faudra prendre une licence complète sur le site de l'éditeur : les prix commencent alors à 26 € par ordinateur et par an.

Dr. Web Light

Toujours dans le domaine de la sécurité, un éditeur de solutions destinées au déchiffrement de données pour la justice a annoncé être capable de déchiffrer un disque dur FileVault. La protection proposée par Apple est pourtant réputée très solide, mais l'éditeur assure avoir besoin d'une quarantaine de minutes seulement pour accéder à un disque dur protégé.

Pour parvenir à cet exploit, il y a tout de même une condition importante. Le Mac doit rester constamment alimenté (allumé ou en veille) pour que le logiciel puisse faire son travail. L'éditeur utilise en effet la mémoire vive où le mot de passe est stocké quand le Mac est utilisé et cet espace de stockage temporaire disparaît dès que l'ordinateur n'est plus alimenté.

Le logiciel utilisé coûte en outre près de 1000 $ et tout le monde n'est pas censé y avoir accès. Autant dire que cette faille n'est pas trop dangereuse, mais si vous avez des informations vraiment confidentielles à stocker sur votre Mac, pensez à utiliser une deuxième solution de chiffrage, en plus de FileVault. Et à bien éteindre complètement votre Mac si vous devez vous en éloigner…
avatar DrFatalis | 

Les honnêtes commerçants de Sicile et les hommes d'honneurs de Napoli, ainsi que les affranchis de la côte est, remercient Mac G pour le tuyau.

avatar françois bayrou | 

@Fatalis
Pour un truand, pourquoi acheter un logiciel à 1000 Euros alors que ça doit être tellement plus drôle de torturer l'utilisateur pour qu'il crache le mot de passe !
Un coup de perceuse dans les genoux = à partir de 8,55 Euros chez Leroy Merlin

avatar Zouba | 

« à partir de 8,55 Euros chez Leroy Merlin »

Le pire c'est que c'est vrai, la première perceuse est à 8,55 sur le site web de LM.

avatar Powerdom | 

Une perceuse à 8.55 elle doit juste percer un genou.

avatar Ningen | 

Je ne pensais pas parler perceuse ici, mais il y en a certaines qui à ce prix sont de bons investissements...

Maintenant, pour votre idée de récupération de mot de passe, il vous faut — à mon avis — une perceuse sans fil — vous vous imaginez dire à votre "victime" -"un instant, je vais chercher une rallonge électrique pour ma perceuse. Au fait Tony, tu as pris la mèche de 8 à bois ?".

avatar Soblood | 

Sinon faut viser les yeux, plus efficace!
Oui on est un peut degeux sur macG !

avatar oomu | 

non, le point est : si vous avez des informations confidentielles : _eteignez_ votre machine en déplacement où on peut vous le voler.

La mémoire vive actuellement peut être figée et analysée, il n'y a pas qu'aujourd'hui pour filevault que cette technique est utilisée.

avatar Le Gognol | 

Si j'étais Apple, j'interdirais les logiciels anti-virus sur le Mac App Store...

avatar dahu_s | 

Y a des virus sur MAC !? O_o ???
On m'aurait menti ??

je sors ..... :p

avatar lmouillart | 

@Le Gognol pour quelle raison ? Apple à bien un antivirus/malware trivial dans SL & Lion.

avatar noooty | 

@powerdom :
ou juste faire du bruit pour faire peur, vers l'oreille...

avatar Frodor | 

Il est dit dans la news que le Mac doit être allumé pour le déchiffrement du mot de passe ...
Vous nous conseillez de l'éteindre ? Il faudrait alors simplement le rallumer pour pourvoir déchiffrer ... ?

avatar Dev_Croce | 

@noooty :
c'est surtout pour protéger son voisin Windowsien!

avatar BitNic | 

On ne pourrait pas avoir un peu une bonne étude comparative des différentes perceuses...
Ça changerait de toute la quincaillerie informatique............................................................. Lol

avatar liocec | 

@Frodor :
si tu l'éteints les données en mémoire cache sont définitivement perdues.
Si tu le rallumes, tout est à 0xFF ou 0x00, donc c'est fini.
Maintenant si tu as vraiment peur pour ta confidentialité, tu peux aussi utiliser une perceuse à 8.55 euros : en passant au travers du disque dur c'est particulièrement efficace... mais un peu cher à la longue !

avatar Francis Kuntz | 

"Il est dit dans la news que le Mac doit être allumé pour le déchiffrement du mot de passe ...
Vous nous conseillez de l'éteindre ? Il faudrait alors simplement le rallumer pour pourvoir déchiffrer ... ?"

Mouai, sauf que quand tu le rallumes il faut le mot de passe filevault pour booter.

Donc ce logiciel n'est utilisable que par ceux qui ont déjà inséré un troyan sur la bécane où possède un compte sur la machine. Mais en cas de vol, il ne peut pas faire grand chose ...

avatar Celluloïd | 

Je travaille au ministère de l'intérieur et je puis vous dire que les véritables enjeux du déchiffrement vous échappent complètement ...

avatar lmouillart | 

@liocec la mémoire n'est pas réinitialisé au redémarrage, elle est juste dans un état non connu, souvent en parti pareil qu'avant extinction.

avatar Mad Max | 

@Celluloïd: qui sont?

avatar Mantinum | 

1000 euros et inaccessible ???

Je suis curieux de savoir dans combien de temps il va se retrouver sur les différents sites "louches".

avatar redchou | 

@Mad Max
HADOPI ? XD

avatar wwwkeustanet | 

@Celluloïd :

han l'espion !!!
vasy balance ça restera entre nous et internet

avatar redchou | 

Genre Filevault pose des problèmes aux gouvernement US pour être décrypté...

avatar Calintz | 

En meme temps si il faut avoir un accès physique a la machine pour faire sauter une protection, ça devient relativement plus simple..

avatar Sic transit | 

Je travaille à la CIA et je puis vous dire que les véritables enjeux du déchiffrement échappent complètement au ministère de l'intérieur.

avatar poco | 

Figurez-vous qu'on n'utilise pas les Mac et PC que pour surfer, faire du chat, regarder des vidéos ou travailler dans l'édition, l'imprimerie etc.

Même si ce sont des activités ludiques ou professionelles très respectables, il y a beaucoup de monde qui se balade régulièrement avec des informations qui peuvent sembler "informelles" et sans importance mais qui regroupées avec d'autres, mise bout à bout intéressent beaucoup d'autres prersonnes et Etats.

Exemple, à l'entrée ou sortie du territoire US, la sécurité peut saisir votre Macbook et vous demander de saisir le code (firevault ou pas) sous prétexte de sécurité nationale. Si vous refusez l'ordinateur est saisie et là ils ont tout le temps et les moyens pour faire sauter firevault.

Alors qu'il travaille ou pas au ministère Celluloïd a raison.

avatar eric78 | 

@truiter :
+1
et notamment aux USA ou le refus de mettre à disposition ses données informatiques est passible d'une interdiction de sortie du territoire.

avatar PierreBondurant | 

Est ce que qqun à déjà entendu parlé d'un soft ou d'un bidouiller qui aurait réussi à récupérer des infos stockées dans 1Password ?
Merci

avatar lmouillart | 

@pierrebondurant non mais quand le trousseau est ouvert cela doit être faisable.
Si il est bloqué soit il y a une faille dans le protocole de cryptage, soit le mot de passe du trousseau est bidon, soit il y a un spyware sur la machine qui capte le mot de passe du trousseau.

Dit toi que c'est comme si tu mettais des données dans une banque, c'est plus sur que stocké devant ta fenêtre dans la rue, mais cela n'empêche pas des "braquages" de personnes qui veulent obtenir tes données.

avatar gweginoz (non vérifié) | 

@Sic transit :

avatar Fulvio | 

"Calintz [02/02/2012 19:50] via MacG Mobile

En meme temps si il faut avoir un accès physique a la machine pour faire sauter une protection, ça devient relativement plus simple.."

En même temps, le principe de FileVault est justement de protéger les données quand l'attaquant à un accès physique dessus. Donc bon, c'est un peu gênant que quelqu'un aie trouvé comment y parvenir.

"redchou [02/02/2012 19:45] via iGeneration pour iPad

Genre Filevault pose des problèmes aux gouvernement US pour être décrypté..."

Oui, ça leur pose problème. FileVault utilise le chiffrage AES, toujours pas cassé à ce jour. Le seul moyen de décrypter un chiffre AES, c'est donc une attaque par force brute, ce qui prend du temps et de la ressource.

avatar joneskind | 

@dahu_s

Y a les virus Windows, comme sous Linux, qui peuvent être détectés et éliminés. Ils sont inoffensifs pour ton Mac, et ça peut être utile pour nettoyer un disque dur ou une clé USB.

Ça te va comme réponse à ton vieux trollage velu ?

avatar joneskind | 

@Mantinum

Je suis d'accord avec toi. D'abord parce qu'un truand qui pique un portable pour les informations qu'il contient, c'est pas un amateur, donc 1000€ c'est peanuts. Ensuite parce qu'il y a une tripotée de malades de la série Millennium qui rêvent d'être des super hackeurs de la mort, et qu'il y en a bien un dans le tas qui a les moyens de se payer le-dit logiciel pour le diffuser sur Bittorrent.

avatar liocec | 

@lmouillart :
'@liocec la mémoire n'est pas réinitialisé au redémarrage, elle est juste dans un état non connu, souvent en parti pareil qu'avant extinction.'

Non, toutes les cellules mémoires d'un même circuit sont toutes identiques et d'une même conception électronique / chimique.
À la mise sous tension elles sont soit à un état bas, soit à un état haut, mais ce n'est que très très rarement aléatoire (difficile de faire de l'aléatoire avec des choses identiques).

Attention il faut faire la différence avec un logiciel qui affecte de la mémoire à une variable : sans initialisation, les cellules conservent les anciennes données (d'une autre variable de l'application ou même du système).

CONNEXION UTILISATEUR