Flashback : Apple communique et passe à l'action

La redaction |
Après une période de silence, Apple commence à communiquer sur le malware Flashback/Flashfake, signe de l'importance de ce problème. Dans une fiche technique elle rappelle d'abord qu'elle a sorti une mise à jour de Java pour OS X 10.6 et 10.7 destinée à boucher la faille de sécurité exploitée par Flashback.

Apple ajoute qu'elle va mettre au point et distribuer un outil pour détecter et supprimer Flashback. Elle avait fait de même en juin dernier face au malware MacDefender. Si le principe est le même, cela passera par une mise à jour de la liste noire des malware, un annuaire intégré à OS X depuis Snow Leopard (lire Mac OS X : une nouvelle option antimalware).

Apple poursuit son explication en affirmant qu'elle travaille avec plusieurs fournisseurs d'accès à travers le monde pour désactiver le réseau de serveurs utilisés par les auteurs de ce malware. La note se conclut avec des explications pour désactiver Java dans Safari lorsqu'on est resté sur OS X 10.5 Leopard. Apple pousse la précaution jusqu'à pointer vers les mêmes explications chez Mozilla et Google pour leurs navigateurs respectifs.

Dr. Web, la société de Boris Sharov, qui avait la première alertée sur l'ampleur de l'infection par ce malware a expliqué hier à Forbes que son registar avait reçu une demande d'Apple pour fermer son domaine. Au prétexte qu'il faisait partie de ce noeud de serveurs utilisé pour diffuser et contrôler ce malware. Alors qu'il sert au contraire à induire le malware en erreur pour tenter de l'intercepter et comprendre son fonctionnement (nb : un spécialiste en sécurité nous confiait ce week-end qu'il utilisait des batteries de machines virtuelles OS X pour se faire passer pour des clients Mac standards, se faire contaminer et étudier ces malwares lorsque de nouveaux se manifestent).

Boris Sharov met cette action contre son site sur le compte d'une erreur de jeunesse. Cependant, elle met aussi en relief selon lui l'impréparation d'Apple lorsqu'il s'agit de travailler avec les firmes spécialisées dans le domaine : « Pour ce qui est de Microsoft, nous avons toutes les adresses des membres de l'équipe de sécurité alors qu'on ne connaît pas le groupe antivirus d'Apple ».

L'été dernier, Apple avait aussi réagi un peu brutalement vis-à-vis d'un chercheur connu, Charlie Miller, en supprimant son compte développeur lorsqu'il avait mis à jour une faille d'iOS 5 et en avait fait la démonstration dans une application soumise à l'App Store. Ce n'est que plus tard, une fois la faille corrigée, qu'Apple lui a attribué la partenité de la découverte, comme il est de tradition (lire Apple : mauvaise perdante avec Charlie Miller ? & iOS 5.0.1 : la faille découverte par Charlie Miller est corrigée).

Quoi qu'il en soit, Boris Sharov doute de l'efficacité à vouloir faire cesser les activités de ces serveurs alors que leur nombre est probablement important aujourd'hui. Il aurait fallu qu'Apple se saisisse de cette faille de sécurité dans Java bien plus tôt, explique-t-il, lorsqu'Oracle l'avait comblée en février dernier sur Windows. Aujourd'hui il s'agit pour Apple de rattraper le temps perdu et de préparer l'avenir en changeant certaines procédures.

Sur le même sujet :
- Malware : le Mac face à sa première crise majeure ?
- Flashback : 600 000 Mac infectés ?
avatar PA5CAL | 

@ innocente: je ne généralise pas à outrance, c'est plutôt toi qui extrapole. Note bien que je n'ai pas dit que les sociétés le faisaient, je me contente de rapporter le soupçon qui pèse sur elles. Soupçon qui, pour une société particulière, pourrait s'avérer exact, ou pas.

(Et soit dit en passant, tu devrais voyager un peu en France et discuter avec les commerçants. Tu apprendrais que, s'agissant des forces de l'ordre, les ripoux n'existent pas que dans les films, et que du point de vue de ceux qui les subissent, il en suffit d'un seul pour que le problème se pose ... en ce qui me concerne, j'en ai vu dans plus de la moitié des villes où j'ai vécu.)

Bref, je ne vois pas en quoi il faudrait excuser [i]a priori[/i] chez Dr. Web les activités qui sont clairement illicites (pour rappel, attaques contre le réseau Internet pour en détourner le trafic, et éventuellement recel d'informations collectées frauduleusement).

Dr. Web n'a aucune légitimité pour mener ce genre d'actions.

avatar PA5CAL | 

@ lukasmars: contrairement à toi, je me suis renseigné avant de dire mes soi-disant « énormités ». Je ne me suis pas contenté de lire Macbidouille, je suis directement allé à la source pour savoir comment ils avaient procédé. Ce qu'ils ont fait s'appelle du piratage. En France ce serait passible de prison.

avatar shenmue_fan | 

@lukasmars :
Macbidouille et leur genre d'article des mecs qui n'ont rien compris au fonctionnement des attaques.

Tu prends OpenBSD qui est censé l'OS le plus sécurisé, tu le rends utilisable par le commun des mortels et dès qu'il aura atteint 5% des parts de marchés, tu auras tes premiers couacs.

Comme là dit l'un des intervenants plus haut, Apple n'a rien à apprendre de ces éditeurs d'antivirus qui bavent comme des chiens à l'idée de commercialiser leur daubes sur l'iOS.

De toute façon, les gens pourront toujours aller aboyer ailleurs vu que les alternatives existent.

avatar Iam_happy | 

Petite question,
Est-il possible de supprimer java de ma machine ? Ou alors comment savoir quelle appli utilise java pour savoir si oui ou non je pourrais supprimer java ???
Merci

avatar daito | 

@Iam_happy,

Si Java est installé par défaut sur ta machine (donc OS antérieur à Lion), lance l'application "préférences Java" qui est dans le dossier Utilitaires du dossier Applications.

Dans "Générales" décoche tout. Ça désactive complètement Java dans Mac OS X.

avatar lukasmars | 

"Tu prends OpenBSD qui est censé l'OS le plus sécurisé, tu le rends utilisable par le commun des mortels et dès qu'il aura atteint 5% des parts de marchés, tu auras tes premiers couacs.
"

Possible.
Mais niveau réactivité face à une menace, ils ont toujours été 1er quand Apple était toujours ... bon dernier.

Souviens toi la mega faille d'empoisonnement des DNS y'a 2 ans. Exemple non exhaustif bien sûr.

avatar PA5CAL | 

@ Iam_happy : si tu crains une attaque via le plugin Java, tu peux déjà le désactiver depuis les navigateurs que tu utilises. Dans Safari, il suffit de décocher la case dans le menu Préférences sous l'onglet Sécurité.

Pour la désinstallation complète de Java, ce n'est pas impossible mais c'est plus compliqué. C'est une question qui pourrait être traitée sur les forums.

Note par ailleurs que Java n'est plus installé par défaut dans les versions les plus récentes de Mac OS X.

avatar Mabeille | 

@PA5CAL pour Dr web ... vendre pour mac c'est une goutte d'eau dans l'océan....
le fric se fait sur l'utilisation des botnet ... les spams le racket organiser par menace de DOS...

1)le fait est qu'il y a un malware touchant 600 000 Macs.
2) le malware utilise une faille connu et bouchée par oracle ....
3) Apple veut gérer java mais ne fait pas le taf en bouchant la faille connue

en clair dans ce domaine Apple se sort les doigts quand elle veut !!!!
ensuite tu peux tenter d'incriminer un tier... mais Dr Web ne fait que constater les dégâts.

Ou bien tu penses peut être qu'ils (Dr Web) ont une taupe chez Oracle et Apple pour mettre la faille dans Java? ....

Bref je pense aussi que les gens qui ont inventé les système d'alarme paient des gens pour cambrioler!!

pfffffffff

avatar Mabeille | 

@mopet le sujet n'est pas le nombre
le fond du soucis c'est que sous mac ont se croyait à l'abri derrière un système sécurisé et bien non, visiblement la démarche sécurité Apple semble prendre du plomb dans l'aile. Certains pensent au bon vieux temps, il est révolu.

avatar PA5CAL | 

@ hirtrey : le fait qu'Apple fasse (ou ne fasse plus) la mise-à-jour de Java n'empêche pas que c'est surtout chez Oracle que ça se passe, et qu'on peut directement télécharger et installer les dernières versions du produit depuis le site web de ce dernier. J'ai déjà eu sur mon Mac des versions plus récentes de Java que celles proposées par Apple.

avatar Mabeille | 

@shenmue_fan bien sur que si Apple a à apprendre et de tous de l’expérience de Ms des éditeurs d'anti virus .... enfin une peu d'humilité ne fera que du bien à Apple (je parle de l'aspect sécurité). Cupertino c’est fait épinglé par pas mal de monde sur le manque de réactivité et de sérieux pour combler une faille. Nous avons là juste un exemple... il y en aura d'autres.

avatar Yyyes | 

Si depuis Mac os 6 je n'ai jamais eu aucun virus sur un Mac, j'ai l'impression que les. Hisse s'accélèrent.. Et qu'Apple ne se bouge pas (assez) !

avatar Cowboy Funcky | 

@lukasmars :
'Au lieu de dire des énormités, tu devrais peut être lire l'article de macbidouille qui explique comment Dr web puis Kaspersy sont arrivé à chiffrer de manière très précise ( voire suspecte pour certains comme toi ... ) le nombre de mac infectés'

Cela ne change rien au propos de Pa5cal!
Et cela n'a rien d'une énormité... d'ailleurs les spécialistes dans le domaine se recrute en Chine et en Russie ! Et oui, il faut pratiquer avant de chasser le virus....quant à Dr Web & KasperSKY qui se soutiennent... Ils ont tous des produits à vendre....
Il en est que le bussines de la sécurité n'est pas très nette et c'est une arnaque... Les gens qui ont déjà eu Norton et autres le savent.

avatar hirtrey | 

@PA5CAL : 2 mots : Oracle Février .

Donne moi le lien de téléchargement de la version Java sur le site Oracle. Je suis impatient de le connaitre LOL

avatar xDave | 

Moi ce qui me fait tilter c'est "Ben pour ceux sous 10.5allez vous faire f@utre ou rachetez un Mac Intel...
"
Parce que bon, j'imagine que ceux qui sont sous Intel sont tous passés sur Snow...

avatar Manueel | 

Quel que soit les motifs cachés de cette entreprise russe, ils ne peuvent être que malhonetes.
voir le carte de l'infestation au trojan flashback et vous le verrez

http://forums.appleinsider.com/showthread.php?s=&threadid=148770

Les pourcentages sur chaque pays sont suggérés comme un pourcentage de macs infestés (supérieur à 50% aux USA), alors qu'ils correspond au pourcentage des 600.000 macs mondiaux

avatar PA5CAL | 

@ Mabeille : ce sont parfois les installateurs d'alarmes ou leurs complices qui cambriolent.

Toujours est-il que :
- le marché des Macs, qui se chiffre en dizaines de millions de clients potentiels, est très loin d'être une goutte d'eau dans l'océan ;
- Dr Web ne s'est pas contenté de constater les dégâts, mais s'est [b]livré à des actes illicites[/b] sous prétexte de faire ce constat, lequel n'a par ailleurs d'autre intérêt que de susciter la terreur pour faire marcher son business (...à part peut-être de récupérer le fruit du travail de ces malwares ?).

En démocratie, ce que Dr Web s'est permis de faire n'est normalement réalisable que par la police et sous le contrôle d'un juge.

On peut aussi se demander ce que Dr Web compte faire des éventuelles données des utilisateurs infectés récoltées à cette occasion...

avatar Cowboy Funcky | 

@jipeca :

fondamentalisme...
Qu'est ce qu'on lit pas comme connerie...

Ton propos sur les "américains" prouve ton étroitesse d'esprit... À se demander si tu es déjà allé aux états unis...cela me fait penser à certains films ou l'on représente la France avec une 2-cv, un béret et la baguette...

Chacun peut avoir son avis et relativiser certaines informations. Pour ma part je n'ai pas confiance dans ces sociétés qui te vendent de la sécurité...et contrairement à ce qui est dit par De Web, Microsoft a une politique beaucoup plus fermé à leur encontre...

Ton propos est nulle.
Déconnecte un peu.

Les virus, malware sont une industrie de profiteurs. Et puis soyons sérieux pour se protéger :
On ne télécharge pas n'importe quoi, n'importe où, on évite certains sites et on évite toute forme de naïveté... Je n'ai pas besoin d'Apple pour cela ni des Dr Web.

avatar Manueel | 

@Mabeille " (Dr Web) ont une taupe chez Oracle"
Négatif, Dr Web a plus de chance de travailler pour la mafia locale que pour une société américaine :-)

Quand on nous aura expliqué les circuits financiers cachés qui permettent qu'un groupe dépense des millions de $ pour surveiller-intervenir sur Internet, nous sauront leurs vrais objectifs.
Ce ne sont pas des humanitaires travaillant pour la gloire

avatar TequilaPhone | 

@Manueel
C'est russe donc c'est malhonnête ? Super la réflexion !!

Moi tout ce que je vois c'est qu'un correctif est publié depuis Février par Oracle mais Apple s'oblige à réagir que quand ça fait du bruit et qui plus est par des éditeurs anti-malware.

avatar Cowboy Funcky | 

Qu'on nous explique pu l'on peut trouver flashback, le télécharger, et certains comprendront....

avatar Steeve J. | 

Donc si on extrapole : 600 000 Macs infectés : 1% du parc mais combien en virtualisation chez Dr Web ?

Pages

CONNEXION UTILISATEUR