Ouvrir le menu principal

MacGeneration

Recherche

Mac OS X : le mot de passe est mal protégé

Christophe Laporte

vendredi 29 février 2008 à 08:02 • 50

macOS

En matière de sécurité, l’équipe de développement de Mac OS X doit avoir beaucoup de travail ces temps-ci. Après la découverte d’une faille dans l’implémentation d’IPv6, des chercheurs ont trouvé un moyen d’obtenir assez facilement le mot de passe d’un utilisateur à condition d’avoir un accès à la machine.

Lorsque vous vous identifiez sur votre Mac, Mac OS X à l’aide du processus loginwindow.app vérifie votre identifiant et votre mot de passe. Une fois la vérification effectuée, il se charge, si votre ordinateur est configuré par défaut, de déverrouiller votre trousseau et de faire le nécessaire avec FileVault si vous l’avez activé. Une fois que tout cela est fait, le processus est censé supprimer ces deux informations. Or, pour une raison inconnue, ces deux paramètres ne sont pas détruits. Ainsi, en faisant une image du contenu de la mémoire vive de votre Mac lorsque vous êtes identifiés, il est possible de retrouver assez facilement votre code secret. Cette méthode pourrait même marcher en théorie après la fermeture de la session.

CNet a confié un MacBook à Jacob Appelbaum, qui en quelques minutes, a trouvé le mot de passe de la machine comme le montre la photo.

skitched


loginwindow.app étant un processus hérité de NeXTSTEP qui n’a pas forcément beaucoup évolué depuis les années 80, il est fort possible que de nombreuses versions de Mac OS X soient concernées par ce problème. Chez Apple, on reconnaît l’importance de la faille et on assure qu’un correctif sera prochainement disponible au téléchargement.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple pourrait bientôt distribuer elle-même ses films au cinéma

09:23

• 21


Cdiscount casse les prix sur les iPhone : le 15 à 649 € (-25 %) et le 16 à 743 (-23 %)

09:22

• 2


La fin du 32 bits sous Linux a le même problème que sous macOS : Steam et les jeux

26/06/2025 à 22:01

• 8


Un clavier étendu pensé pour Mac à moins de 50 € !

26/06/2025 à 20:30

• 0


LaunchBar, Pastebot, Flighty… Les apps sherlockées par macOS et iOS 26

26/06/2025 à 20:30

• 5


Soldes : le nouveau MacBook Air M4 à 949 €, un prix record 🆕

26/06/2025 à 20:20

• 13


Soldes : le MacBook Air M2 à 749 €, son prix le plus bas 🆕

26/06/2025 à 20:16

• 5


Adieu écran bleu : après 40 ans Microsoft a décidé de le faire disparaître

26/06/2025 à 20:15

• 18


Quand Steve Jobs rêvait de ChatGPT

26/06/2025 à 16:40

• 48


Snow, un nouvel émulateur de Macintosh qui cible la fidélité

26/06/2025 à 15:37

• 9


Le PNG prend en charge le HDR, les EXIF et les images animées dans sa nouvelle version

26/06/2025 à 13:03

• 13


Apple permet de forcer une version bêta du firmware des AirPods avec macOS Tahoe et iOS 26

26/06/2025 à 11:57

• 7


Le HDMI 2.2 va permettre des téléviseurs 16K

26/06/2025 à 11:50

• 41


Disk Drill 6 recherche plus de photos et de vidéos supprimées ou perdues

26/06/2025 à 10:42

• 9


Soldes d’été 2025 : ce VPN ultra rapide pour Mac tombe avec 2 mois offerts et 82% de réduction 📍

25/06/2025 à 23:13

• 0


DMA : Apple se plaint d'« une attaque injuste » aux « impacts ahurissants » sur ses utilisateurs européens

25/06/2025 à 21:15

• 162