Ouvrir le menu principal

MacGeneration

Recherche

macOS High Sierra : une nouvelle faille de sécurité toute bête avec les mots de passe

Florian Innocente

mercredi 10 janvier 2018 à 18:03 • 124

macOS

Une nouvelle faille de sécurité au niveau de la saisie d'un mot de passe utilisateur a été observée dans macOS High Sierra. Apple semble en avoir pris note puisqu'elle est absente dans l'actuelle bêta 10.13.3. Toutefois elle est parfaitement exploitable dans la 10.13.2 que tous les utilisateurs de High Sierra sont supposés avoir.

MacRumors a le premier remarqué le signalement de ce bug sur Open Radar et, effectivement, il est très facile à reproduire. Il permet de déverrouiller le contenu du panneau de préférences "App Store" en tapant n'importe quoi comme mot de passe.

Il convient d'abord d'avoir accès au compte utilisateur de la machine et que celui-ci soit de type administrateur. Des conditions indispensables mais qui n'exigent pas de gros efforts et, pour ainsi dire, aucune compétence technique particulière. Ceci fait, lorsqu'on clique sur l'icône du cadenas et qu'apparaît la fenêtre de saisie du mot de passe, on peut taper absolument n'importe quoi et le cadenas va s'ouvrir.

C'est d'une gravité bien moindre que les précédents cas avec la faille root et celle des volumes APFS. C'est aussi très ciblé, puisque d'autres panneaux de préférences, plus importants, qui ont aussi ce cadenas (comme "Sécurité et confidentialité") ne présentent pas ce défaut. Mais il y a comme une ritournelle inquiétante et déconcertante autour de la gestion des mots de passe depuis l'arrivée de macOS High Sierra. macOS Sierra n'étant pas touché apparemment.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les NAS QNAP s’ouvrent au contrôle en langage naturel grâce à MCP et aux LLM

14:59

• 0


Batterie d'iPhone : comment profiter du bonus réparation en Apple Store

14:11

• 7


NordVPN en promo : abonnement d’un an à 35 € ou carte cadeau Amazon en bonus

11:44

• 24


Promo : 170 € sur le Mac mini M4 Pro, 300 € sur l'iMac M4

08:12

• 0


La trop longue pause du Vision Pro et les fuites de l’Apple Park : la semaine Apple

17/08/2025 à 21:00

• 33


Un kit d'outil complet pour nettoyer vos produits informatiques

17/08/2025 à 12:12

• 0


L'IA est là : confiez-lui vos images et vos vidéos

17/08/2025 à 10:00

• 41


Club iGen : c'est le moment de vous abonner !

16/08/2025 à 17:58

• 21


Du keynote au code : comment Decathlon hiérarchise les nouveautés d’iOS pour ses apps

16/08/2025 à 15:00

• 10


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

16/08/2025 à 12:51

• 2


À contre-courant : pourquoi Christophe ne croit pas au discours d’Apple sur la vie privée

16/08/2025 à 10:57

• 59


S’il vous plaît, ne créez pas de bombe nucléaire avec Claude

15/08/2025 à 20:30

• 38


La publicité et les liens commerciaux pourraient arriver dans ChatGPT… avec prudence

15/08/2025 à 15:30

• 23


Un SSD NVMe de 2 To proche de la taille d'une carte micro SIM

15/08/2025 à 11:55

• 35


Mieux qu'Amazon : le MacBook M4 à 920 € pour le 15 août

15/08/2025 à 10:27

• 10


Intel et le Thunderbolt 5 ajoutent l'USB 3.2 Gen 2x2 (20 Gb/s) aux Mac dans certains cas

15/08/2025 à 10:00

• 14