Ouvrir le menu principal

MacGeneration

Recherche

Un MacBook Air hacké en deux minutes

Christophe Laporte

vendredi 28 mars 2008 à 08:56 • 220

Objets trouvés

La conférence CanSecWest a débuté il y a deux jours. Comme l’année dernière, les organisateurs de cet événement dédié à la sécurité ont mis à disposition des hackers un ordinateur sous Linux, un sous Windows et un MacBook Air sous Mac OS X. Le premier qui réussissait à hacker une machine repartait avec ainsi qu’avec un joli chèque de 10 000 $.

Lors du premier jour où les hackers n’avaient pas le droit d’accéder physiquement aux ordinateurs, ils ont parfaitement tenu le coup. Depuis hier, comme le prévoit le concours, ils pouvaient les approcher. Toutefois, ils n’avaient le droit que d’utiliser les logiciels livrés en standard avec le système.

À partir de ce moment-là, il n’a pas fallu deux minutes à Charlie Miller pour mettre en défaut le MacBook Air. Pour parvenir à ses fins, il a semble-t-il exploité une faille de Safari. Il a pu obtenir le contrôle total de l’ordinateur en se rendant sur un site web malicieux à l’aide du butineur d’Apple. Nul doute qu'il avait préparé son coup longtemps à l'avance. Les détails sont pour l’heure très spartiates. Comme le prévoit le règlement du concours, le gagnant ne peut s’exprimer clairement sur le sujet tant qu’Apple n’a pas été prévenu de la faille et tant qu’elle n’a pas été corrigée.

Charlie Miller n’est pas le premier venu toutefois, il fut l’un des premiers à réussir à hacker l’iPhone l’année dernière (lire notre article : une faille pour l'iPhone). En utilisant un procédé similaire, il avait trouvé un moyen permettant de récupérer à l'insu de l'utilisateur un nombre important d'informations (SMS, Carnet d’adresses…).

Si le Mac est hors jeu, les PC sur Linux et sous Windows Vista tiennent toujours. Cela monte bien qu’aucun ordinateur n’est invulnérable, mais ce n'est pas pour cela que du jour au lendemain, le Mac est devenu une véritable passoire. Notez bien que les hackers ont eu un accès physique au MacBook Air, chose plutôt rare, avant de pouvoir le hacker.

L’année dernière déjà, le chercheur en sécurité, Dino Dai Zovi, avait remporté le concours en exploitant une faille non documentée de Mac OS X relative à Java et QuickTime. Cette dernière pouvait d’ailleurs également être exploitée sur un PC. Ayant décidé de ne pas participer au concours cette année, il a tenu cependant à appeler Charlie Miller pour le féliciter.

Soutenez MacGeneration sur Tipeee


MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 22:26

• 60


Navigateur web : Servo distribue une première version pas encore vraiment utilisable

20/10/2025 à 22:15

• 0


En fin de carrière, le MacBook Pro M4 est à son prix le plus bas : 1 659 €

20/10/2025 à 18:53

• 15


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 19


PA32KCX : Asus va lancer un moniteur 8K Mini LED compatible HDR à 8 999 €

20/10/2025 à 17:04

• 12


Avez-vous un NAS à la maison ?

20/10/2025 à 15:16

• 66


MacBook Pro M5 Pro et M5 Max : un lancement décalé pour des puces d’un genre nouveau ?

20/10/2025 à 12:26

• 13


Grosse panne chez AWS : Amazon, Fortnite, Alexa, Snapchat et Perplexity dans les choux 🆕

20/10/2025 à 11:41

• 78


De faux sites Homebrew et LogMeIn font installer des malwares via le Terminal de macOS

20/10/2025 à 09:53

• 5


Échange Vision Pro contre VTT électrique !

20/10/2025 à 09:23

• 25


Le futur pliable d’Apple signe-t-il la fin de l’ère de l'iPhone Pro Max ?

20/10/2025 à 07:57

• 56


Les MacBook Pro M5 14” en pré-commande à partir de 1799 €

20/10/2025 à 07:02

• 12


Les AirPods Pro 3 passent à 236 €, première promo depuis leur lancement 🆕

20/10/2025 à 06:31

• 28


Promos : iPad Air M3 à partir de 460 € et MacBook Air M2 16 Go à 759 €

19/10/2025 à 22:30

• 16


De la fuite des cerveaux au futur MacBook Pro tactile : la semaine Apple

19/10/2025 à 20:30

• 22


UPDF 2.0 : l'éditeur PDF qui transforme votre façon de travailler sur Mac, iPhone et iPad 📍

19/10/2025 à 19:30

• 0