Ouvrir le menu principal

MacGeneration

Recherche

macOS High Sierra : une nouvelle faille de sécurité toute bête avec les mots de passe

Florian Innocente

mercredi 10 janvier 2018 à 18:03 • 124

macOS

Une nouvelle faille de sécurité au niveau de la saisie d'un mot de passe utilisateur a été observée dans macOS High Sierra. Apple semble en avoir pris note puisqu'elle est absente dans l'actuelle bêta 10.13.3. Toutefois elle est parfaitement exploitable dans la 10.13.2 que tous les utilisateurs de High Sierra sont supposés avoir.

MacRumors a le premier remarqué le signalement de ce bug sur Open Radar et, effectivement, il est très facile à reproduire. Il permet de déverrouiller le contenu du panneau de préférences "App Store" en tapant n'importe quoi comme mot de passe.

Il convient d'abord d'avoir accès au compte utilisateur de la machine et que celui-ci soit de type administrateur. Des conditions indispensables mais qui n'exigent pas de gros efforts et, pour ainsi dire, aucune compétence technique particulière. Ceci fait, lorsqu'on clique sur l'icône du cadenas et qu'apparaît la fenêtre de saisie du mot de passe, on peut taper absolument n'importe quoi et le cadenas va s'ouvrir.

C'est d'une gravité bien moindre que les précédents cas avec la faille root et celle des volumes APFS. C'est aussi très ciblé, puisque d'autres panneaux de préférences, plus importants, qui ont aussi ce cadenas (comme "Sécurité et confidentialité") ne présentent pas ce défaut. Mais il y a comme une ritournelle inquiétante et déconcertante autour de la gestion des mots de passe depuis l'arrivée de macOS High Sierra. macOS Sierra n'étant pas touché apparemment.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple envisage d’utiliser l’IA pour accélérer le développement de ses puces

15:44

• 0


B&You Pure fibre : les frais de mise en service temporairement offerts sur cette offre star

13:01

• 37


iPadOS 26 : Craig Federighi détaille le raisonnement derrière le nouveau multitâche

12:37

• 54


Pour John Gruber, Apple s’est dévalorisée en boycottant son émission après ses critiques sur Siri

10:14

• 33


Obtenez les meilleures applications Microsoft Office conçues spécialement pour Mac à petit prix 📍

09:30

• 0


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:00

• 111


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

06:29

• 73


iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

06:29

• 50


Donald Trump affirme qu’Apple va acheter un nombre conséquent de Trump Card

18/06/2025 à 21:15

• 43


LG commercialise son téléviseur transparent à 49 999 €

18/06/2025 à 20:15

• 25


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 19:00

• 20


YouTube a trouvé un nouveau moyen d’embêter les utilisateurs de bloqueurs de pubs

18/06/2025 à 14:58

• 75


Promo : le MacBook Air 15 pouces 24/512 Go à seulement 1627 € (-19 %)

18/06/2025 à 14:00

• 4


Netflix va diffuser les séries, émissions et rencontres sportives de TF1

18/06/2025 à 12:24

• 57


macOS 26 marque la fin du curseur en forme de gant de Mickey

18/06/2025 à 10:49

• 47


macOS 26 concurrence Whisper avec un modèle de transcription local et très rapide

18/06/2025 à 09:40

• 35