Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Metasploit actualisé pour Mac OS X

Florian Innocente

lundi 23 mars 2009 à 11:55 • 15

macOS

Charlie Miller, qui avait réussi à prendre le contrôle d'un Mac au moyen d'une faille dans Safari (voir l'article Concours : Safari, IE et Firefox tous hackés) est revenu sur cette opération dans une interview à ZDNet.

La faille utilisée, explique-t-il, fonctionne aussi bien sur Safari 4 que Safari 3, et elle n'est pas neuve, il l'avait déjà repérée il y a un an "mais à l'époque elle était plus difficile à exploiter". Il l'avait également gardée sous le coude durant tout ce temps afin de pouvoir l'utiliser cette année et empocher les 5000$ de prix (ainsi que le MacBook Air utilisé).

Une politique qu'il baptise "no more free bugs" (plus de de bugs gratuits) "Je ne signale jamais des bugs gratuitement […] Les vulnérabilités ont une valeur sur le marché, dès lors ça n'a aucun sens de travailler dur pour trouver un bug, mettre au point une méthode pour l'exploiter et ensuite le filer gratuitement. Apple paye des gens pour faire le même travail donc on sait tous que ce travail a une valeur."

Il dit aussi ne pas être contre un peu de médiatisation "J'aurai pu gagner plus que 5000 $ pour ce bug, mais j'aime bien l'idée de venir ici pour montrer ce que je sais faire et que cela fasse de la pub pour la société qui m'emploie."

Miller et l'un des ses homologues, Dino Zovi, ont par ailleurs amélioré Metasploit pour Mac OS X, une boite à outils open source permettant de tester les failles et bugs de sécurité des différents systèmes d'exploitation, et ce grâce notamment à une base qui les recense. Ils ont également porté Meterpreter sur Mac, un outil de Windows qui permet de recueillir des informations sur une machine et d'y installer subrepticement des logiciels.

Le duo espère mettre plus en évidence les questions de sécurité sur la plateforme Mac, laquelle a été épargnée par le type d'attaques à grande échelle dont fait l'objet Windows.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone 17 : quel adaptateur secteur pour la recharge filaire plus rapide ?

13:40

• 19


Encore du stock pour les iPhone 17 (Pro), l’Apple Watch Ultra 3 et les AirPods Pro 3

12:48

• 49


Lorsque Photos corrompt des fichiers importés depuis une carte SD

11:27

• 26


macOS Tahoe : Apple quitte le Mac App Store

10:30

• 12


OLED, tactile, 5G : le futur MacBook Pro M6 s’annonce spectaculaire

10:14

• 42


Le MacBook A18 Pro entrerait en production à la fin de l’année, pour un prix d’entrée de 599 dollars

17/09/2025 à 21:30

• 44


macOS 26 ne veut pas s’installer sur les Mac Studio M3 Ultra

17/09/2025 à 20:00

• 51


Apple ne devrait pas avoir la primeur sur la gravure en 1,6 nm de TSMC : Nvidia passerait avant

17/09/2025 à 18:30

• 16


macOS Tahoe : plus besoin de KVM pour se connecter à un Mac après une panne de courant

17/09/2025 à 17:15

• 5


Revue de tests de l’iPhone Air : le design séduit, les compromis interrogent

17/09/2025 à 16:32

• 129


Revue des tests des iPhone 17 Pro : ils chauffent moins, mais ne réinventent pas la roue

17/09/2025 à 16:20

• 54


Est-ce que mettre la TV en pause, c'est de la copie privée ? SFR pense que non, Copie France pense que si

17/09/2025 à 16:20

• 92


macOS Tahoe : Apple simplifie la configuration de FileVault en augmentant sa sécurité

17/09/2025 à 15:30

• 25


Le codec AV2 annoncé, alors qu'Apple peine à prendre en charge massivement l'AV1

17/09/2025 à 13:45

• 23


tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

17/09/2025 à 13:15

• 19


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

17/09/2025 à 12:07

• 49