Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Metasploit actualisé pour Mac OS X

Florian Innocente

lundi 23 mars 2009 à 11:55 • 15

macOS

Charlie Miller, qui avait réussi à prendre le contrôle d'un Mac au moyen d'une faille dans Safari (voir l'article Concours : Safari, IE et Firefox tous hackés) est revenu sur cette opération dans une interview à ZDNet.

La faille utilisée, explique-t-il, fonctionne aussi bien sur Safari 4 que Safari 3, et elle n'est pas neuve, il l'avait déjà repérée il y a un an "mais à l'époque elle était plus difficile à exploiter". Il l'avait également gardée sous le coude durant tout ce temps afin de pouvoir l'utiliser cette année et empocher les 5000$ de prix (ainsi que le MacBook Air utilisé).

Une politique qu'il baptise "no more free bugs" (plus de de bugs gratuits) "Je ne signale jamais des bugs gratuitement […] Les vulnérabilités ont une valeur sur le marché, dès lors ça n'a aucun sens de travailler dur pour trouver un bug, mettre au point une méthode pour l'exploiter et ensuite le filer gratuitement. Apple paye des gens pour faire le même travail donc on sait tous que ce travail a une valeur."

Il dit aussi ne pas être contre un peu de médiatisation "J'aurai pu gagner plus que 5000 $ pour ce bug, mais j'aime bien l'idée de venir ici pour montrer ce que je sais faire et que cela fasse de la pub pour la société qui m'emploie."

Miller et l'un des ses homologues, Dino Zovi, ont par ailleurs amélioré Metasploit pour Mac OS X, une boite à outils open source permettant de tester les failles et bugs de sécurité des différents systèmes d'exploitation, et ce grâce notamment à une base qui les recense. Ils ont également porté Meterpreter sur Mac, un outil de Windows qui permet de recueillir des informations sur une machine et d'y installer subrepticement des logiciels.

Le duo espère mettre plus en évidence les questions de sécurité sur la plateforme Mac, laquelle a été épargnée par le type d'attaques à grande échelle dont fait l'objet Windows.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promos Apple : iPad Air M3 13” dès 639 €, iPad Pro M5 dès 840 €, MacBook Pro M5 dès 1 649 € (+ cashback)

08:15

• 1


Black Friday : les meilleures promotions sur les produits Apple (MacBook Air, iPhone, iPad...)

29/11/2025 à 12:55

• 10


Protection totale pour votre Mac : antivirus + firewall + sauvegarde pour 29,99 €

29/11/2025 à 12:54

• 0


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

29/11/2025 à 12:37

• 0


Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

29/11/2025 à 12:34

• 28


J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

29/11/2025 à 12:33

• 49


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…) 🆕

29/11/2025 à 11:54

• 19


Black Friday : numériser ses DVD avec MacX DVD Ripper Pro à partir de 30,95 € seulement 📍

29/11/2025 à 10:00

• 0


Darty : jusqu’à 120 € de chèques-cadeaux sur toute la gamme Apple (iPhone 17 Pro/Max, MacBook Air M4, iPad, accessoires…)

29/11/2025 à 08:15

• 12


Sortie de veille : le Black Friday bat son plein et iOS 27 fait déjà parler de lui

29/11/2025 à 08:00

• 6


Apple vient au secours de Hong Kong suite à la catastrophe du Wang Fuk Court

28/11/2025 à 22:45

• 31


Un rare bug logiciel contraint Airbus à modifier 6 500 A320 en urgence

28/11/2025 à 22:00

• 106


Elgato et Eve Home cassent les prix pour le Black Friday

28/11/2025 à 21:30

• 5


Apple pourrait utiliser Intel pour produire ses Mx d’entrée de gamme

28/11/2025 à 21:00

• 15


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

28/11/2025 à 20:10

• 74


Black Friday : les offres les plus populaires

28/11/2025 à 20:08

• 7