Ouvrir le menu principal

MacGeneration

Recherche

Pwn2own : Safari échouera-t-il pour la 4e fois ?

Arnaud de la Grandière

mercredi 17 février 2010 à 15:40 • 40

AAPL

Durant la conférence CanSecWest, le concours PWN2OWN propose à des hackers de prendre le contrôle de différentes machines sur Mac OS X, Windows et Linux à l'aide de Safari, Firefox, IE et Chrome. Le premier qui y parvient repart avec la machine et plusieurs milliers de dollars de récompense ($40.000 en tout sont en jeu cette année).

Le concours revient pour la quatrième année, mais les précédentes éditions n'ont pas manqué de défrayer la chronique : En 2007, Dino Dai Zovi remportait le concours en soumettant un MacBook Pro à sa volonté (voir La nuit porte conseil). Parmi les concurrents, Charlie Miller s'est fait une spécialité du "hacking-minute" sur Mac : en 2008, il a réussi à prendre le contrôle d'un MacBook Air en deux minutes (voir Un MacBook Air hacké en deux minutes). L'année dernière, le même Charlie Miller terrassait un MacBook en 10 secondes (voir Concours : Safari, IE et Firefox tous hackés). Il espère renouveler son exploit pour la troisième fois consécutive.

Cependant, si Charlie Miller affirmait en 2009 que Snow Leopard est moins sécurisé que Windows (voir notre article), il admet que le défi est aujourd'hui plus difficile : « Contrairement aux précédentes années, je dirais que Safari n'est pas particulièrement plus facile à hacker que les navigateurs sur Windows. D'abord parce que Snow Leopard dispose enfin d'un DEP (Data Execution Prevention, un système qui empêche de d'exécuter du code stocké dans la mémoire inscriptible). Ensuite, durant la dernière conférence Black Hat, Dion Blazakis a démontré comment mettre à mal de DEP dans les navigateurs [sur Windows]. La seule différence c'est que Safari dispose d'une surface d'attaque plus large, et inclut, par exemple, un lecteur PDF (Aperçu) et Flash. »

Ca n'empêche pas Miller de prédire que Safari fera partie des deux à trois navigateurs qui devraient choir, selon lui. L'année dernière, Safari, Firefox et IE ont tous succombé, seul Chrome a tenu bon. L'édition 2010 de la conférence CanSecWest se tiendra à Vancouver du 24 au 26 mars.

A voir sur le même sujet :
Hacker Mac OS X ? Trop facile !

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Aperçu du Pixel 10 Pro : plus que jamais l’iPhone d’Android

27/08/2025 à 21:33

• 29


Compatible Apple Maison, l’aspirateur Roborock Saros 10 en promo à son prix le plus bas

27/08/2025 à 21:33

• 17


Après la mort d’un ado de 16 ans, OpenAI cherche des garde-fous efficaces sur fond de procès

27/08/2025 à 21:30

• 26


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

27/08/2025 à 21:07

• 0


OpenAI et Anthropic se sont testés l’un et l’autre cet été, pour améliorer la sécurité

27/08/2025 à 20:15

• 4


Le gestionnaire de notes Tot passe la deuxième avec de nombreuses nouveautés

27/08/2025 à 17:49

• 9


Promo : le MacBook Air M3 15" à seulement 1 019 € !

27/08/2025 à 15:44

• 0


La future Ioniq 3 de Hyundai pourrait être la première voiture à un prix normal avec CarPlay Ultra

27/08/2025 à 15:26

• 52


Trump menace de sanctionner les pays imposant leurs règles aux géants américains de la tech

27/08/2025 à 14:35

• 195


Pourquoi la politique d'acquisition d'Apple ressemble davantage à celle de l'AJ Auxerre qu'à celle de Manchester City

27/08/2025 à 13:00

• 35


Astuce : obtenir plus d’informations sur le Bluetooth dans les Réglages Système de macOS

27/08/2025 à 12:20

• 10


Framework commercialise un chargeur USB-C de 240 W pour son ordinateur portable

27/08/2025 à 10:25

• 3


Promo : la lampe pour écran de Razer à 100 € au lieu de 150

27/08/2025 à 08:07

• 1


Accessoires pour MacBook en 2025 : notre sélection pour protéger, recharger et accompagner votre ordinateur

26/08/2025 à 22:30

• 8


Refurb : des Mac Studio 2025 à partir de 2 100 €

26/08/2025 à 20:48

• 7


Tim Cook partage la bande-son énergique de la conférence iPhone 17

26/08/2025 à 18:28

• 13