Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : grosse faille dans le bac à sable d'OS X

Nicolas Furno

mercredi 14 novembre 2012 à 10:12 • 31

macOS

À l'occasion de la conférence PacSec 2012 qui se tient aujourd'hui et demain à Tokyo, le spécialiste en sécurité informatique Paul Sebastian Ziegler a démontré que l'on peut facilement contourner les protections du sandboxing pour concevoir un logiciel malveillant sur OS X. Il a réussi à créer un programme qui enregistre tout ce que l'utilisateur tape au clavier et qui prend régulièrement des captures d'écran tout en respectant les règles du sandboxing et en utilisant un compte utilisateur standard.





Son astuce constitue à exploiter les API d'accessibilité qui facilitent l'utilisation d'OS X pour les personnes ayant une déficience visuelle. Ce spécialiste a ainsi démontré la faiblesse du modèle choisi par Apple, sachant qu'une telle application pourrait théoriquement se retrouver sur le Mac App Store. Pis, son logiciel de démonstration a été capable de récupérer le mot de passe administrateur de la machine, laissant la porte ouverte à des manipulations plus gênantes encore.


Le sandboxing était la solution d'Apple pour protéger efficacement ses utilisateurs contre les malwares. Manifestement, ce n'est pas suffisant.


Pour l'heure, on ne sait pas si Apple pourra rapidement corriger cette faille de sécurité sans remettre en cause les fonctions d'accessibilité d'OS X. On imagine que le constructeur mettra tout en œuvre pour ne pas laisser cette porte ouverte trop longtemps, il en va de la réputation de son sandboxing et plus largement de la sécurité de son système d'exploitation et de sa boutique.

Sur le même sujet :

- OS X Lion : comprendre le casse-tête du sandboxing
- OS X Mountain Lion : les développeurs, Gatekeeper et le sandboxing

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Quel VPN choisir pendant le Cyber Monday ? 📍

12:18

• 0


Un Raspberry Pi 5 avec 1 Go de RAM et de fortes hausses pour les autres versions pour contrer le prix de la RAM

12:10

• 2


Cyber Monday : 75 % de moins sur l’année de CrossOver, pour jouer aux jeux Windows sur son Mac

11:53

• 8


Protection totale pour votre Mac : antivirus + firewall + sauvegarde pour 29,99 €

10:20

• 0


Freebox Ultra : un replay de « courte durée » ajouté pour la chaîne Canal+

10:03

• 3


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

08:44

• 16


Flocons, guirlande : Snowy apporte la magie de Noël sur votre bureau 🆕

08:15

• 10


Fin de Windows 10 : Dell ne s’attend pas à un boom des ventes de PC

08:00

• 15


ChatGPT se prépare à afficher des pubs pour financer ses milliards de dépenses

07:00

• 27


Carte Vitale numérique : déjà 2,1 millions d’assurés, mais l’activation prend du retard

06:36

• 33


Satechi en promo : mini prix, maxi connectique !

30/11/2025 à 19:30

• 7


Promos Apple : iPad Air M3 13” dès 639 €, iPad Pro M5 dès 840 €, MacBook Pro M5 dès 1 649 € (+ cashback)

30/11/2025 à 15:15

• 2


Mac mini M4 : les meilleures offres du moment à partir de 609 €

30/11/2025 à 13:15

• 5


Black Friday : les offres les plus populaires

30/11/2025 à 11:08

• 18


Comment éviter les appels indésirables sur iPhone : les solutions vraiment efficaces

30/11/2025 à 10:48

• 34


Black Friday Fnac : 10 € offerts tous les 100 € sur les Mac et iPad) 🆕

30/11/2025 à 09:20

• 21