Ouvrir le menu principal

MacGeneration

Recherche

CanSecWest : Safari tombe sur une faille de sécurité WebKit

Florian Innocente

jeudi 10 mars 2011 à 07:16 • 32

Logiciels

Une équipe française a réussi à toucher une petite somme suite à l'exploitation d'une faille de sécurité dans WebKit, le moteur utilisé par Safari. Vancouver accueille actuellement la conférence CanSecWest et son concours Pwn2Own, où des logiciels et systèmes sont mis à l'épreuve afin de mettre en évidence leurs failles de sécurité (lire CanSecWest : Mac et PC vont souffrir).

L'équipe française de Vupen Security a su exploiter une faille inconnue dans WebKit. En conduisant l'utilisateur sur un site spécifique elle a réussi à déclencher en retour et, sans autre intervention de la personne, à lancer l'utilitaire Calculette et à écrire un fichier sur le disque dur de la machine. Le tout sans faire planter Safari. Cette suite d'opérations était un pré-requis pour les organisateurs de ce concours.

Interrogé par ZDNet, Chaouki Bekrar, le co-fondateur de cette société a expliqué qu'il était en fait plus compliqué de mettre au point les outils pour réaliser ce type de manoeuvre que de trouver des failles dans WebKit. Entre dénicher la faille et se doter des moyens de l'utiliser, cela leur a pris environ 15 jours.

Car la documentation manque autour de Mac OS X dès lors qu'on cherche des infos pour essayer d'exploiter les failles potentielles de cet environnement. Alors que les vulnérabilités dans WebKit sont en définitive assez nombreuses et aisées à trouver avec des outils de fuzzing.

Forte de son exploit, Vupen Security a empoché 15 000$ (10 000€) et un MacBook Air 13".

Internet Explorer 8 sur Windows 7 a aussi eu son heure de gloire via l'exploitation consécutive de trois failles de sécurité, avec les mêmes opérations que sur Safari. Stephen Fewer, l'auteur de cet exploit, a réussi à traverser le mode protégé d'Internet Explorer. Presque un mois et demi lui a été nécessaire pour trouver la méthode. Il est également reparti avec 15 000$ et un portable PC.

D'autres challenges sont prévus, avec en particulier les systèmes et navigateurs sur plateformes mobiles.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

11:24

• 8


VideoProc Converter AI : un outil IA tout-en-un et accessible pour traiter vos vidéos et images (- 61 %) 📍

09:04

• 0


Sortie de veille : Tim Cook, stop ou encore ?

08:00

• 12


De nombreux tapis de bureau en promotion, pour tous les goûts, même ceux qui aiment les lumières RGB

21/11/2025 à 22:07

• 3


« Far West » des réseaux sociaux selon Macron : le constat est là, mais quelles solutions concrètes ?

21/11/2025 à 22:00

• 49


TeamGroup présente un SSD externe avec bouton d’autodestruction. Si si.

21/11/2025 à 21:00

• 11


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

21/11/2025 à 20:55

• 0


Choisir son écran professionnel : ce qui compte vraiment 📍

21/11/2025 à 20:50

• 0


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 19:21

• 90


OVHcloud : un Summit 2025 sous le signe de l’intelligence artificielle

21/11/2025 à 17:01

• 3


OpenAI déploie les conversations de groupe avec ChatGPT dans le monde entier 🆕

21/11/2025 à 16:31

• 15


De nombreux PC Dell et HP privés du codec HEVC, dont la licence est trop onéreuse

21/11/2025 à 16:00

• 18


Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 14:34

• 0


Empêcher l'app Jeux de se lancer quand vous pressez le bouton Xbox ou PlayStation sur une manette

21/11/2025 à 12:40

• 22


Fnac : 10 € offerts tous les 100 € d’achat pour les adhérents, y compris sur les produits Apple

21/11/2025 à 10:09

• 13


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

21/11/2025 à 09:40

• 61