Ouvrir le menu principal

MacGeneration

Recherche

Pwn2Own 2017 : des milliers de dollars déjà empochés pour des failles dans Safari et macOS

Florian Innocente

jeudi 16 mars 2017 à 11:55 • 14

Logiciels

Des failles de sécurité dans Safari et macOS ont rempli les poches de plusieurs hackers qui participent à la 17e édition de CanSecWest à Vancouver. Cette conférence propose pour la dixième année consécutive le concours "Pwn2Own".

Les participants tentent d'obtenir un accès privilégié, et normalement interdit, au système d'exploitation d'une machine dans un temps imparti. Ils ont droit à trois essais de 5 minutes chacun pour un temps total de 30 minutes. Ils doivent utiliser les dernières versions en date des systèmes et logiciels installés sur des machines de dernière génération.

Les Mac et PC neufs mis à disposition par les organisateurs Cliquer pour agrandir

Samuel Groß et Niklas Baumstark vont empocher 28 000 $ (26 000 €) après être passés par Safari pour obtenir les droits d'accès root dans macOS. Ils ont notamment profité d'un bug dans la manière dont le navigateur purge sa mémoire. Histoire de laisser une preuve bien visible de leur passage, il ont fait défiler leurs pseudos dans la Touch Bar du MacBook Pro utilisé.

Une autre équipe, Chaitin Tech a débusqué et exploité pas moins de 6 failles dans Safari et macOS pour obtenir également un droit d'accès root. 35 000 $ ont été gagnés à cette occasion.

D'autres plateformes et logiciels ont été mis à l'épreuve et défaits avec succès : Adobe Reader sur Windows, Microsoft Edge et Ubuntu.

Le concours continue avec une deuxième journée qui verra 16 tentatives conduites dans un temps limité. La moitié sont dirigées vers Safari et macOS et les autres se répartissent entre Flash, Firefox et surtout Edge.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'A19 et l'A19 Pro des iPhone 17 accélèrent largement l'IA et c'est une avancée majeure

14:00

• 27


Des serveurs maison au nuage : 25 ans d’hébergement de MacGeneration

11:00

• 41


Sortie de veille : notre premier avis sur les iPhone 17 et les autres nouveautés du keynote

08:00

• 2


Robby Walker, ancien responsable de Siri, claquerait la porte à la fin du mois

12/09/2025 à 22:00

• 49


iPhone 17 (Pro) : verres trempés, coques et chargeurs déjà en promo dès 10 €

12/09/2025 à 18:34

• 32


Chargeur mural MagSafe : le PowerBug arrive en Europe, le Zens revient en promo

12/09/2025 à 17:18

• 4


iPhone Air, iPhone 17 et iPhone 17 Pro : où les commander au meilleur prix 🆕

12/09/2025 à 14:16

• 213


Des trackballs et des souris verticales Logitech en promotion, jusqu'à 45 % de réduction

12/09/2025 à 13:05

• 7


Protéger son iPhone 17 sans le dénaturer ? Une marque française a trouvé la solution 📍

12/09/2025 à 13:04

• 0


Orque, trombone (😔), coffre au trésor, bigfoot : voici les nouveaux emojis d'Unicode 17

12/09/2025 à 11:16

• 42


Le MacBook Air original s’est discrètement invité dans la présentation de l’iPhone Air

12/09/2025 à 09:49

• 26


L’Apple Store ferme ses portes avant les précommandes iPhone 17 prévues pour 14 heures

12/09/2025 à 09:31

• 34


Tesla : le MultiPass simplifie la charge sur des bornes tierces grâce à la carte-clé maison

12/09/2025 à 08:31

• 32


Apple cache du RISC-V dans les iPhone 17 et l'iPhone Air

12/09/2025 à 07:56

• 19


L’iPhone Air n’est pas fragile : Greg Joswiak n’hésite pas à le soumettre à la torture

12/09/2025 à 07:49

• 55


Apple : une deuxième salve de nouveautés se prépare pour l’automne

12/09/2025 à 07:26

• 29