Ouvrir le menu principal

MacGeneration

Recherche

Pwn2own : Safari échouera-t-il pour la 4e fois ?

Arnaud de la Grandière

mercredi 17 février 2010 à 15:40 • 40

AAPL

Durant la conférence CanSecWest, le concours PWN2OWN propose à des hackers de prendre le contrôle de différentes machines sur Mac OS X, Windows et Linux à l'aide de Safari, Firefox, IE et Chrome. Le premier qui y parvient repart avec la machine et plusieurs milliers de dollars de récompense ($40.000 en tout sont en jeu cette année).

Le concours revient pour la quatrième année, mais les précédentes éditions n'ont pas manqué de défrayer la chronique : En 2007, Dino Dai Zovi remportait le concours en soumettant un MacBook Pro à sa volonté (voir La nuit porte conseil). Parmi les concurrents, Charlie Miller s'est fait une spécialité du "hacking-minute" sur Mac : en 2008, il a réussi à prendre le contrôle d'un MacBook Air en deux minutes (voir Un MacBook Air hacké en deux minutes). L'année dernière, le même Charlie Miller terrassait un MacBook en 10 secondes (voir Concours : Safari, IE et Firefox tous hackés). Il espère renouveler son exploit pour la troisième fois consécutive.

Cependant, si Charlie Miller affirmait en 2009 que Snow Leopard est moins sécurisé que Windows (voir notre article), il admet que le défi est aujourd'hui plus difficile : « Contrairement aux précédentes années, je dirais que Safari n'est pas particulièrement plus facile à hacker que les navigateurs sur Windows. D'abord parce que Snow Leopard dispose enfin d'un DEP (Data Execution Prevention, un système qui empêche de d'exécuter du code stocké dans la mémoire inscriptible). Ensuite, durant la dernière conférence Black Hat, Dion Blazakis a démontré comment mettre à mal de DEP dans les navigateurs [sur Windows]. La seule différence c'est que Safari dispose d'une surface d'attaque plus large, et inclut, par exemple, un lecteur PDF (Aperçu) et Flash. »

Ca n'empêche pas Miller de prédire que Safari fera partie des deux à trois navigateurs qui devraient choir, selon lui. L'année dernière, Safari, Firefox et IE ont tous succombé, seul Chrome a tenu bon. L'édition 2010 de la conférence CanSecWest se tiendra à Vancouver du 24 au 26 mars.

A voir sur le même sujet :
Hacker Mac OS X ? Trop facile !

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : les meilleures promotions sur les produits Apple (MacBook Air, iPhone, iPad...)

29/11/2025 à 12:55

• 10


Protection totale pour votre Mac : antivirus + firewall + sauvegarde pour 29,99 €

29/11/2025 à 12:54

• 0


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

29/11/2025 à 12:37

• 0


Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

29/11/2025 à 12:34

• 28


J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

29/11/2025 à 12:33

• 46


Black Friday : notre récap des meilleures offres (AirPods, Hue, MacBook…) 🆕

29/11/2025 à 11:54

• 19


Black Friday : numériser ses DVD avec MacX DVD Ripper Pro à partir de 30,95 € seulement 📍

29/11/2025 à 10:00

• 0


Darty : jusqu’à 120 € de chèques-cadeaux sur toute la gamme Apple (iPhone 17 Pro/Max, MacBook Air M4, iPad, accessoires…)

29/11/2025 à 08:15

• 12


Sortie de veille : le Black Friday bat son plein et iOS 27 fait déjà parler de lui

29/11/2025 à 08:00

• 6


Apple vient au secours de Hong Kong suite à la catastrophe du Wang Fuk Court

28/11/2025 à 22:45

• 28


Un rare bug logiciel contraint Airbus à modifier 6 500 A320 en urgence

28/11/2025 à 22:00

• 106


Elgato et Eve Home cassent les prix pour le Black Friday

28/11/2025 à 21:30

• 5


Apple pourrait utiliser Intel pour produire ses Mx d’entrée de gamme

28/11/2025 à 21:00

• 15


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

28/11/2025 à 20:10

• 74


Black Friday : les offres les plus populaires

28/11/2025 à 20:08

• 7


Cinq offres tech qui cartonnent pendant le Black Friday

28/11/2025 à 18:30

• 6