Ouvrir le menu principal

MacGeneration

Recherche

Le programme de démarrage des Mac encore hacké

Stéphane Moussie

mardi 02 juin 2015 à 15:19 • 16

Mac

Six mois après Thunderstrike, la sécurité du Mac est encore mise à mal par l'intermédiaire de son programme de démarrage (l'EFI). Et cette fois, pas besoin d'un accès physique.

Le chercheur en sécurité Pedro Vilaca, aussi connu sous le pseudo fG!, a découvert un exploit qui permet de modifier à distance l'EFI et ainsi de prendre le contrôle de la machine dès l'allumage et de manière très persistante. Sont concernés tous les Mac sortis avant mi-2014.

L'exploit consiste à attaquer les protections du programme de démarrage juste après la sortie de veille. Le programme est normalement protégé par un dispositif baptisé FLOCKDN qui empêche l'écriture, mais pour une raison inconnue celui-ci n'est pas actif dans ce cas de figure.

En exploitant une autre vulnérabilité permettant de s'arroger les droits administrateurs (par exemple Rootpipe), l'attaquant peut modifier l'EFI. « Les rootkits BIOS (l'autre appellation du programme de démarrage, ndr) sont plus puissants que les rootkits normaux car ils fonctionnent à un niveau inférieur et peuvent résister à une réinstallation de la machine et à une mise à jour du BIOS », a expliqué Pedro Vilaca à Ars Technica.

Il estime que cette attaque n'est pas susceptible d'être utilisée à grande échelle. En revanche, il pense qu'elle pourrait être utilisée pour des opérations très ciblées.

Les Mac sortis à partir de mi-2014 sont immunisés. Le chercheur ne sait pas si Apple a bouché discrètement cette vulnérabilité ou si cela a été résolu par accident. Selon lui, il n'y a pas grand-chose à faire pour se prémunir de cet exploit, si ce n'est désactiver le mode veille. Pour cela, il faut pousser la réglette des préférences d'économie d'énergie sur « Jamais ».

Les utilisateurs les plus aguerris peuvent installer un utilitaire, créé par celui qui a découvert Thunderstrike, qui sert à comparer le firmware de son Mac avec celui d'Apple pour voir s'il n'a pas été altéré.

OS X 10.11 inaugurerait un nouveau système de sécurité, nommé Rootless, qui bloquerait plus strictement l'accès aux éléments systèmes, même si on dispose des droits administrateurs. Une réponse aux grosses failles découvertes ces derniers mois ?

Ajouter ce site dans Google News

MacBook : après le Neo, Apple voudrait encore agrandir la famille

18:00

• 4


Hugging Face tombe dans les bras de Nvidia pour 12,9 milliards de dollars

17:14

• 7


ChatGPT à nouveau en panne ! Claude et Gemini au ralenti… 🆕

17:09

• 15


Meta transforme des dizaines de milliers de lunettes connectées en lunettes (presque) classiques

16:36

• 20


BenQ lance la ScreenBar Max : la lampe d'écran pour ceux qui ont deux moniteurs

15:45

• 9


macOS 27 et le multitouch : Mac tactile, iPad sous macOS ou amélioration de Sidecar ?

11:05

• 15


Revolut lance AIR, son assistant IA capable de gérer vos finances

10:48

• 10


Un rare Apple-1 en état de marche bientôt aux enchères

09:35

• 2


Tesla FSD en France : deux voitures bientôt testées, mais rien n’est encore gagné

08:59

• 48


Google enchaîne les mises à jour de Gemini Flash : la version 3.8 sort déjà, deux semaines après la 3.7

07:10

• 24


UTMB 2026 : l'Apple Watch Ultra reste sur la ligne de départ

07:06

• 33


Un numéro, deux iPhone : la discrète fonction Handoff d'iOS 27 se dévoile

07:06

• 70


Guide d’achat de la rentrée : les accessoires essentiels pour l’iPad

06:07

• 7


Le prochain modèle d’OpenAI serait plus puissant mais beaucoup plus difficile à surveiller, inquiétant les scientifiques

02/09/2026 à 21:45

• 75


Le gouvernement américain vole au secours d’OpenAI dans son procès face au New York Times

02/09/2026 à 20:45

• 41


C'est la rentrée, ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

02/09/2026 à 18:12

• 1