Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité relative à la commande sudo touche OS X

Stéphane Moussie

jeudi 29 août 2013 à 10:50 • 48

macOS

Des chercheurs ont réussi à exploiter une faille de sécurité révélée il y a cinq mois qui concerne la commande sudo. sudo est une commande Unix (le système à la base d'OS X) qui permet à l'administrateur système d'autoriser d'autres utilisateurs à exécuter des commandes en tant que super utilisateur.



En réglant l'horloge système sur le 1er janvier 1970, il est possible d'avoir tous les droits sur la machine sans le mot de passe maître. Cette date n'est pas due au hasard, elle est considérée comme étant la date de naissance d'Unix. Il s'agit en quelque sorte de l'an 0 du système.



Des développeurs ont récemment mis au point un module, fonctionnant d'OS X 10.7 à 10.8.4, qui permet d'exploiter facilement cette faille. La faille n'est pas béante non plus, elle nécessite une série de conditions pour pouvoir être exploitée. L'utilisateur qui est connecté doit avoir les privilèges administrateurs et doit avoir effectué au moins une fois une commande sudo auparavant. Quant à l'attaquant, il doit évidemment avoir un accès, physique ou à distance (grâce à un malware par exemple), à la machine.



Contrairement à OS X, le bug n'affecte pas la plupart des distributions Linux qui requièrent un mot de passe pour modifier l'horloge système.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 26 bêta 2 redonne les bonnes couleurs au Finder et ajoute un arrière-plan à la barre des menus

23/06/2025 à 22:12

• 26


X11 disparaît peu à peu sous GNU/Linux, remplacé par une solution proche de XQuartz

23/06/2025 à 20:30

• 6


La seconde bêta d’iOS 26 est en ligne

23/06/2025 à 19:58

• 31


L’alternative à Lightroom qui cartonne : Luminar Neo en promo 📍

23/06/2025 à 19:50

• 0


Apple publie la deuxième bêta de macOS Tahoe

23/06/2025 à 19:21

• 3


Quand Death Stranding 2: On the Beach sort-il sur Mac ?

23/06/2025 à 17:09

• 5


« F1 » vrombissant à la WWDC : quand Tim Cook préfère faire son cinéma pour un film plutôt que pour ses technologies

23/06/2025 à 15:55

• 13


Batterie MagSafe, batterie multiprise et chargeur 100 W : le combo parfait pour les vacances est en promo

23/06/2025 à 13:16

• 11


Sur Apple Plans, le boulevard Haussmann devient le boulevard Ousmane

23/06/2025 à 12:46

• 97


Les Magic Keyboard USB-C et le multitouch de la Touch Bar vont fonctionner sous Linux

23/06/2025 à 12:22

• 4


La startup « io » de Sam Altman et Jony Ive disparaît du site d’OpenAI

23/06/2025 à 10:12

• 32


Pourquoi Perplexity, et pas un autre ? La semaine Apple

22/06/2025 à 21:00

• 54


Célébrée à Cannes pour ses pubs, Apple retire brusquement son clip pour le Mac chez les étudiants

22/06/2025 à 11:00

• 27


Avec Metal 4, Apple fait jeu égal avec les API graphiques des PC

22/06/2025 à 10:00

• 21


L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

21/06/2025 à 16:37

• 50


VideoProc Converter AI : redonnez vie à vos anciennes vidéos en un clic ! 📍

21/06/2025 à 16:36

• 0