Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Metasploit actualisé pour Mac OS X

Florian Innocente

lundi 23 mars 2009 à 11:55 • 15

macOS

Charlie Miller, qui avait réussi à prendre le contrôle d'un Mac au moyen d'une faille dans Safari (voir l'article Concours : Safari, IE et Firefox tous hackés) est revenu sur cette opération dans une interview à ZDNet.

La faille utilisée, explique-t-il, fonctionne aussi bien sur Safari 4 que Safari 3, et elle n'est pas neuve, il l'avait déjà repérée il y a un an "mais à l'époque elle était plus difficile à exploiter". Il l'avait également gardée sous le coude durant tout ce temps afin de pouvoir l'utiliser cette année et empocher les 5000$ de prix (ainsi que le MacBook Air utilisé).

Une politique qu'il baptise "no more free bugs" (plus de de bugs gratuits) "Je ne signale jamais des bugs gratuitement […] Les vulnérabilités ont une valeur sur le marché, dès lors ça n'a aucun sens de travailler dur pour trouver un bug, mettre au point une méthode pour l'exploiter et ensuite le filer gratuitement. Apple paye des gens pour faire le même travail donc on sait tous que ce travail a une valeur."

Il dit aussi ne pas être contre un peu de médiatisation "J'aurai pu gagner plus que 5000 $ pour ce bug, mais j'aime bien l'idée de venir ici pour montrer ce que je sais faire et que cela fasse de la pub pour la société qui m'emploie."

Miller et l'un des ses homologues, Dino Zovi, ont par ailleurs amélioré Metasploit pour Mac OS X, une boite à outils open source permettant de tester les failles et bugs de sécurité des différents systèmes d'exploitation, et ce grâce notamment à une base qui les recense. Ils ont également porté Meterpreter sur Mac, un outil de Windows qui permet de recueillir des informations sur une machine et d'y installer subrepticement des logiciels.

Le duo espère mettre plus en évidence les questions de sécurité sur la plateforme Mac, laquelle a été épargnée par le type d'attaques à grande échelle dont fait l'objet Windows.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test du Twelve South AirFly Pro 2 : pour s’enfiler en l’air

05/07/2025 à 11:00

• 6


Sortie de veille : un MacBook avec une puce d’iPhone, attrape-nigaud ou coup de génie ?

05/07/2025 à 08:00

• 22


Un dirigeant de Microsoft conseille aux plus de 9 000 employés licenciés de se faire aider par l’IA

04/07/2025 à 22:00

• 180


Apple fait ses emplettes dans les start-up, entre avatars virtuels et monitoring de l’IA

04/07/2025 à 21:00

• 1


Un premier pas vers le jailbreak de la Touch Bar : le système démarre en mode verbose

04/07/2025 à 17:45

• 19


MacBook Air M2 à 750 € ou Mac Studio M2 Max à 1 300 € ? Entre portable et fixe, il faut choisir

04/07/2025 à 15:22

• 27


Un (faux) traceur GPS sur les cartons des MacBook Air, pour dissuader les livreurs de les voler

04/07/2025 à 13:02

• 82


Un site web pour décoder les pages sauvées en .webarchive par Safari

04/07/2025 à 11:00

• 3


Ulanzi présente une station d'accueil au look de petit Mac Pro

04/07/2025 à 10:15

• 17


Promo : une batterie chameau de 27650 mAh capable de recharger Mac et iPhone à 114 € (-56 €)

04/07/2025 à 09:18

• 13


Développeurs : Technotes ajoute des notes de la communauté sur la documentation d’Apple

04/07/2025 à 08:33

• 5


L’iPhone redécolle en Chine, le Mac cartonne aux États-Unis : Apple souffle un peu avant les trimestriels le 31

04/07/2025 à 07:52

• 41


Apple a creusé l’idée de proposer des services de cloud computing aux développeurs pour concurrencer AWS

03/07/2025 à 21:45

• 47


Apple sort des fonds d’écran aux couleurs de son nouvel Apple Store à Osaka

03/07/2025 à 21:00

• 10


Test du ViewSonic ColorPro VP2788-5K : 27″, 5K et DCI-P3 pour le prix d’un demi-Studio Display

03/07/2025 à 20:30

• 10


Guerre commerciale : les produits fabriqués au Vietnam voient leur taxe multipliée par cinq

03/07/2025 à 20:20

• 31