Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité relative à la commande sudo touche OS X

Stéphane Moussie

jeudi 29 août 2013 à 10:50 • 48

macOS

Des chercheurs ont réussi à exploiter une faille de sécurité révélée il y a cinq mois qui concerne la commande sudo. sudo est une commande Unix (le système à la base d'OS X) qui permet à l'administrateur système d'autoriser d'autres utilisateurs à exécuter des commandes en tant que super utilisateur.



En réglant l'horloge système sur le 1er janvier 1970, il est possible d'avoir tous les droits sur la machine sans le mot de passe maître. Cette date n'est pas due au hasard, elle est considérée comme étant la date de naissance d'Unix. Il s'agit en quelque sorte de l'an 0 du système.



Des développeurs ont récemment mis au point un module, fonctionnant d'OS X 10.7 à 10.8.4, qui permet d'exploiter facilement cette faille. La faille n'est pas béante non plus, elle nécessite une série de conditions pour pouvoir être exploitée. L'utilisateur qui est connecté doit avoir les privilèges administrateurs et doit avoir effectué au moins une fois une commande sudo auparavant. Quant à l'attaquant, il doit évidemment avoir un accès, physique ou à distance (grâce à un malware par exemple), à la machine.



Contrairement à OS X, le bug n'affecte pas la plupart des distributions Linux qui requièrent un mot de passe pour modifier l'horloge système.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Free pourrait écoper d'une sanction après la grosse fuite de données fin 2024

11:30

• 0


Le nouveau MacBook Air M4 a un mode économie d'énergie qui ne réduit pas les nuisances sonores

11:00

• 4


Promo : -100 € sur des MacBook Air M3 déjà soldés

08:45

• 0


Spotify, « l'une des pires choses arrivées aux musiciens » ?

06:25

• 70


Incogni : protégez vos données et évitez les arnaques par SMS en toute simplicité 📍

13/03/2025 à 23:38


Le nouveau TGV encore en USB-A... mais heureusement, il est évolutif

13/03/2025 à 21:45

• 72


Test de l'Insta360 Flow 2 Pro : le meilleur stabilisateur pour iPhone compatible DockKit (encore une fois)

13/03/2025 à 20:59

• 7


Le nouveau Siri montré en 2024 n'aura été qu'une fable et une fumisterie

13/03/2025 à 17:30

• 124


Apple Music Classical est maintenant disponible sur le web

13/03/2025 à 16:30

• 15


Freebox Ultra : Bouygues Telecom accuse Free de publicité mensongère sur le Wi-Fi 7

13/03/2025 à 15:00

• 15


Les promotions sur les iPad Air M2 font de l'ombre aux nouveaux M3

13/03/2025 à 13:52

• 32


Intel s'est trouvé un nouveau CEO

13/03/2025 à 10:37

• 8


Promo : l’adaptateur double USB-C 35 W d’Apple à 50 € au lieu de 65

13/03/2025 à 07:48

• 13


iOS 19, un ravalement de façade pour cacher les retards ?

12/03/2025 à 22:20

• 70


Donald Trump vient à l’aide de Tesla, qui n’en finit plus de chuter

12/03/2025 à 21:30

• 124


Le légendaire xeyes disponible sur le Mac App Store

12/03/2025 à 18:15

• 22