Ouvrir le menu principal

MacGeneration

Recherche

Hacker Mac OS X ? Trop facile !

Arnaud de la Grandière

lundi 16 mars 2009 à 12:00 • 52

macOS

Lors de la dernière conférence SOURCE qui s'est tenue à Boston, un expert en sécurité réputé, Dino Dai Zovi, a démontré qu'il était très simple de prendre le contrôle d'un Mac à distance, et de prendre des photos avec son iSight.

Le spécialiste a en effet expliqué que la mémoire "heap" (espace de mémoire non organisé mis à la disposition d'un programme) était fort mal protégée sur Mac OS X, et qu'il était aisé d'y localiser différentes librairies. Plusieurs failles ont été trouvées dans des applications et des parties du système qui permettent de modifier cet espace mémoire. Il semble acquis que certaines de ces failles restent encore à combler.

La démonstration se base sur la mauvaise vérification de la longueur d'une variable en mémoire, permettant d'y stocker du code exécutable et de prendre le contrôle du système, ce qui selon Dai Zovi ne nécessiterait pas plus de 12 octets de code pour y parvenir.

Ajoutant l'insulte à l'injure, il se fait railleur : "Détourner Vista est un dur labeur, mais détourner Mac OS X est très amusant". Mac OS X est ainsi décrit comme un des systèmes d'exploitation les plus faciles à "hacker", mais Safari souffre des mêmes critiques dans le domaine des navigateurs internet.

Non pas qu'Apple ignore tout de ces faiblesses, puisque comme le souligne Dai Zovi, la version mobile de Mac OS X, embarquée dans l'iPhone, ne souffre pas de ces lacunes.

Les choses devraient néanmoins changer avec Snow Leopard, qui renforcera la sécurité de la mémoire en rendant beaucoup plus difficile de déterminer la position de routines spécifiques grâce à un mélange aléatoire, et en marquant la mémoire inscriptible comme étant non-exécutable.

Rendez-vous en Septembre prochain à Barcelone pour la prochaine conférence SOURCE afin de vérifier de quoi il en retourne.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Aperçu du Pixel 10 Pro : plus que jamais l’iPhone d’Android

27/08/2025 à 21:33

• 29


Compatible Apple Maison, l’aspirateur Roborock Saros 10 en promo à son prix le plus bas

27/08/2025 à 21:33

• 17


Après la mort d’un ado de 16 ans, OpenAI cherche des garde-fous efficaces sur fond de procès

27/08/2025 à 21:30

• 26


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

27/08/2025 à 21:07

• 0


OpenAI et Anthropic se sont testés l’un et l’autre cet été, pour améliorer la sécurité

27/08/2025 à 20:15

• 4


Le gestionnaire de notes Tot passe la deuxième avec de nombreuses nouveautés

27/08/2025 à 17:49

• 10


Promo : le MacBook Air M3 15" à seulement 1 019 € !

27/08/2025 à 15:44

• 0


La future Ioniq 3 de Hyundai pourrait être la première voiture à un prix normal avec CarPlay Ultra

27/08/2025 à 15:26

• 52


Trump menace de sanctionner les pays imposant leurs règles aux géants américains de la tech

27/08/2025 à 14:35

• 195


Pourquoi la politique d'acquisition d'Apple ressemble davantage à celle de l'AJ Auxerre qu'à celle de Manchester City

27/08/2025 à 13:00

• 35


Astuce : obtenir plus d’informations sur le Bluetooth dans les Réglages Système de macOS

27/08/2025 à 12:20

• 10


Framework commercialise un chargeur USB-C de 240 W pour son ordinateur portable

27/08/2025 à 10:25

• 3


Promo : la lampe pour écran de Razer à 100 € au lieu de 150

27/08/2025 à 08:07

• 1


Accessoires pour MacBook en 2025 : notre sélection pour protéger, recharger et accompagner votre ordinateur

26/08/2025 à 22:30

• 8


Refurb : des Mac Studio 2025 à partir de 2 100 €

26/08/2025 à 20:48

• 7


Tim Cook partage la bande-son énergique de la conférence iPhone 17

26/08/2025 à 18:28

• 13