Ouvrir le menu principal

MacGeneration

Recherche

Les Mac et les PC vulnérables à une attaque physique rapide et low-cost

Stéphane Moussie

jeudi 08 septembre 2016 à 08:57 • 48

Logiciels

Il ne faut pas plus de 20 secondes et un appareil à 50 $ pour subtiliser l'identifiant et le mot de passe de connexion d'un Mac ou d'un PC, a trouvé un chercheur en sécurité de R5 Industries. Le piratage nécessite un accès physique à la machine, mais son temps d'exécution est assez court pour qu'il passe facilement inaperçu.

Quand l'ordinateur est verrouillé et que l'utilisateur s'est identifié au préalable (typiquement, une machine laissée en veille pendant la pause déjeuner), un micro-ordinateur qui est branché sur un port USB se fait passer pour un adaptateur Ethernet en démarrant un serveur DHCP et récupère ainsi les données de connexion. Ces données sont bien entendues protégées, mais l'attaquant peut procéder à une attaque « pass the hash » qui consiste à s'authentifier avec l'empreinte (hash) du mot de passe, plutôt qu'avec le mot de passe lui-même.

« C'est extrêmement simple et ça ne devrait pas fonctionner, et pourtant ça marche », explique Rob Fuller sur son blog. Et de préciser que cela fonctionne aussi bien sur Windows 10 que sur El Capitan, selon ses tests.

Pour se prémunir de cette technique en attendant un éventuel correctif de Microsoft et d'Apple, le plus simple est d'éteindre son ordinateur quand on s'en éloigne.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Ballie : le petit robot de Samsung arrivera cet été avec l’IA Gemini intégrée

07:50

• 2


Orange lance deux nouvelles Livebox Wi-Fi 7 (bibande) et revoit ses offres fibre

07:25

• 21


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

07:20

• 0


+15 % pour Apple qui peut espérer un traitement de faveur sur les droits de douane

05:14

• 14


Les astronautes préfèrent Polar à Apple quand il s’agit de montre connectée dans l’espace

05:13

• 23


Droits de douane : les USA annoncent 90 jours de grâce pour le monde entier, sauf pour la Chine qui passe à 125 %

09/04/2025 à 18:15

• 94


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 17:20

• 0


Luxshare : le partenaire d’Apple envisage de délocaliser une partie de sa production aux États-Unis

09/04/2025 à 16:15

• 9


L'Europe lance son plan d'action pour créer un « Continent de l'IA »

09/04/2025 à 15:45

• 45


Kernel Panic : après 4 ans en Tesla, c’est l’heure du bilan !

09/04/2025 à 15:00

• 39


Droits de douane : la Chine monte ses taxes à 84 % pour les produits américains

09/04/2025 à 13:53

• 53


Refurb : des Mac mini M4 de 589 à 3 700 €

09/04/2025 à 13:06

• 6


Apple publiera ses résultats du 2e trimestre 2025 le 1er mai

09/04/2025 à 12:37

• 3


Canon : Digital Photo Professional est optimisé Apple Silicon

09/04/2025 à 12:33

• 8


Promo : le chargeur 65 W triple USB-C d’Ugreen à seulement 24,69 € (-38 %)

09/04/2025 à 12:05

• 7


Fin de partie pour Whisky, qui permet de faire tourner des jeux Windows sur Mac

09/04/2025 à 10:37

• 25