Ouvrir le menu principal

MacGeneration

Recherche

Les Mac et les PC vulnérables à une attaque physique rapide et low-cost

Stéphane Moussie

jeudi 08 septembre 2016 à 10:57 • 48

Logiciels

Il ne faut pas plus de 20 secondes et un appareil à 50 $ pour subtiliser l'identifiant et le mot de passe de connexion d'un Mac ou d'un PC, a trouvé un chercheur en sécurité de R5 Industries. Le piratage nécessite un accès physique à la machine, mais son temps d'exécution est assez court pour qu'il passe facilement inaperçu.

Quand l'ordinateur est verrouillé et que l'utilisateur s'est identifié au préalable (typiquement, une machine laissée en veille pendant la pause déjeuner), un micro-ordinateur qui est branché sur un port USB se fait passer pour un adaptateur Ethernet en démarrant un serveur DHCP et récupère ainsi les données de connexion. Ces données sont bien entendues protégées, mais l'attaquant peut procéder à une attaque « pass the hash » qui consiste à s'authentifier avec l'empreinte (hash) du mot de passe, plutôt qu'avec le mot de passe lui-même.

« C'est extrêmement simple et ça ne devrait pas fonctionner, et pourtant ça marche », explique Rob Fuller sur son blog. Et de préciser que cela fonctionne aussi bien sur Windows 10 que sur El Capitan, selon ses tests.

Pour se prémunir de cette technique en attendant un éventuel correctif de Microsoft et d'Apple, le plus simple est d'éteindre son ordinateur quand on s'en éloigne.

Source : Ars Technica

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

DNS alternatifs : Google et Cloudflare encore contraints de bloquer des sites de streaming illégaux

26/11/2024 à 22:06

• 15


Porsche ne met pas les gaz pour adopter le nouveau CarPlay

26/11/2024 à 21:15

• 23


Les meilleures promos du Black Friday : Magic Mouse USB-C à 60 €, iPad 10 à 349 €…

26/11/2024 à 20:31

• 23


Black Friday : un code promo de 10 € offert chez Amazon pour l’achat de 100 € de carte cadeau Apple

26/11/2024 à 17:15

• 13


Black Friday : forfait 300 Go à 9,99 €/mois chez SFR RED et Cdiscount Mobile

26/11/2024 à 17:06


La censure complique l'arrivée d'Apple Intelligence en Chine

26/11/2024 à 17:00

• 35


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

26/11/2024 à 16:50


Cartouches d’encre : HP accusé d’obsolescence programmée

26/11/2024 à 16:15

• 51


Le nouveau CarPlay croisé dans une base de données avec le logo d’Audi

26/11/2024 à 14:34

• 10


Delicious Library disparait pour de bon

26/11/2024 à 11:20

• 41


Le fabricant japonais Sanwa lance un câble Ethernet inspiré du MagSafe

26/11/2024 à 10:30

• 15


Bouygues Telecom va bientôt lancer une nouvelle box

26/11/2024 à 09:48

• 23


Black Friday : les meilleurs bons plans en domotique (thermostat Netatmo, ampoules Hue…)

26/11/2024 à 09:41


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu ! 🆕

26/11/2024 à 09:41


Apple et la mémoire flash : des composants propriétaires coûteux mais durables

25/11/2024 à 20:30

• 13


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant !📍

25/11/2024 à 19:05