Ouvrir le menu principal

MacGeneration

Recherche

macOS High Sierra : une nouvelle faille de sécurité toute bête avec les mots de passe

Florian Innocente

mercredi 10 janvier 2018 à 18:03 • 124

macOS

Une nouvelle faille de sécurité au niveau de la saisie d'un mot de passe utilisateur a été observée dans macOS High Sierra. Apple semble en avoir pris note puisqu'elle est absente dans l'actuelle bêta 10.13.3. Toutefois elle est parfaitement exploitable dans la 10.13.2 que tous les utilisateurs de High Sierra sont supposés avoir.

MacRumors a le premier remarqué le signalement de ce bug sur Open Radar et, effectivement, il est très facile à reproduire. Il permet de déverrouiller le contenu du panneau de préférences "App Store" en tapant n'importe quoi comme mot de passe.

Il convient d'abord d'avoir accès au compte utilisateur de la machine et que celui-ci soit de type administrateur. Des conditions indispensables mais qui n'exigent pas de gros efforts et, pour ainsi dire, aucune compétence technique particulière. Ceci fait, lorsqu'on clique sur l'icône du cadenas et qu'apparaît la fenêtre de saisie du mot de passe, on peut taper absolument n'importe quoi et le cadenas va s'ouvrir.

C'est d'une gravité bien moindre que les précédents cas avec la faille root et celle des volumes APFS. C'est aussi très ciblé, puisque d'autres panneaux de préférences, plus importants, qui ont aussi ce cadenas (comme "Sécurité et confidentialité") ne présentent pas ce défaut. Mais il y a comme une ritournelle inquiétante et déconcertante autour de la gestion des mots de passe depuis l'arrivée de macOS High Sierra. macOS Sierra n'étant pas touché apparemment.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple : quand l'iPhone va, tout va !

08:10

• 7


Plus de bière au Japon, plus de Jaguar en Grande-Bretagne : les hackers paralysent plusieurs marques

02/10/2025 à 22:35

• 23


BenQ DesignVue : des écrans 4K et 5K pour les pros 📍

02/10/2025 à 22:30

• 0


Testez le MacBook Air M1 pendant 21 jours pour seulement 419 € (code promo FRENCHDAYS40)

02/10/2025 à 21:08

• 0


Test de l’Apple Watch Ultra 3 : deux ans après, une mise à jour ultra décevante ?

02/10/2025 à 21:01

• 23


Les nouvelles Apple Watch ne sont plus « neutres en carbone »

02/10/2025 à 16:30

• 46


Internet par satellite : un syndicat des télécoms vent debout contre l’arrivée d’Amazon Kuiper dans l’Hexagone

02/10/2025 à 16:22

• 28


Meta a les yeux Rivos sur d’anciens d’Apple

02/10/2025 à 13:30

• 19


Designer, Photo, Publisher : les logiciels Affinity gratuits sur iPad avant une mystérieuse annonce

02/10/2025 à 13:13

• 40


Bouygues Telecom dévoile sa Bbox Pro Évolutive avec Wi-Fi 7 et fibre jusqu’à 8 Gb/s

02/10/2025 à 11:57

• 16


LG lance son moniteur UltraFine 6K disponible pour 1799,99 €

02/10/2025 à 10:56

• 20


Coup d’œil de dossier : alors que Folder Quick Look offre une alternative gratuite, Folder Preview monte en gamme

02/10/2025 à 08:30

• 4


Êtes-vous déjà passé au Wi-Fi 7 à la maison ?

02/10/2025 à 07:16

• 69


Apple aurait mis au placard le Vision Pro pour mieux contrer Meta sur les lunettes connectées

02/10/2025 à 06:01

• 78


Démontage des AirPods Pro 3 : toujours un zéro pointé chez iFixit

02/10/2025 à 06:01

• 65


Les MacBook Pro M5 pourraient sortir d’ici la fin de l’année

02/10/2025 à 05:00

• 8