Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité dans les claviers Apple

Christophe Laporte

lundi 03 août 2009 à 00:10 • 39

AAPL

En matière de sécurité, la faille peut venir de n'importe où. Dernier exemple en date : ce hack, présenté lors de la Black Hat Conference, qui s'attaque au clavier de nos Macintosh.

K. Chen s'est amusé à mettre au point un firmware malicieux pour les claviers Apple. Les outils d'Apple sont assez faciles à détourner pour transmettre un firmware "maison" au clavier et ne comprennent aucune procédure pour vérifier son authenticité.

La force de ce hack est qu'il est totalement transparent pour l'utilisateur et surtout résistant à une réinstallation de Mac OS X ou à un reformatage du disque…

À partir de là, on peut tout imaginer ou presque, à commencer par mettre au point une application qui enregistre ce que vous tapez, comme le montre la vidéo.



D'après le conférencier, un clavier Apple a 8 Ko de mémoire Flash et 256 bytes de RAM. Le logiciel du clavier occupe 7 Ko. Et pour K. Chen, l'espace restant est largement suffisant pour quelqu'un d'inspiré.

Vexé de ne pas avoir été pris au sérieux lors de ses précédentes découvertes, K. Chen a mis en ligne un document au format PDF dans lequel il explique comment il s'y est pris. Il espère que la marque à la pomme corrigera cette faille au plus vite !
illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu 🆕

12:56


Incogni : - 58 % sur l'abonnement avec ce code promo Black Friday, foncez ! 📍

10:05


La maison au soleil : test du système SOLIX d’Anker, le solaire avec batterie

10:04


Black Friday : les AirPods Pro 2 à 210 € sur Amazon.fr, un prix jamais vu 🆕

10:04


Apple et la mémoire flash, une longue histoire d'amour

23/11/2024 à 11:00

• 25


Sortie de veille : télé Apple et iPhone 17 ultra-fin, des rumeurs folles ou crédibles ?

23/11/2024 à 08:00

• 0


Les meilleures promos du Black Friday : AirPods Pro 2, iPad 10, serrure connectée…

23/11/2024 à 07:30

• 15


Intrusion informatique, quand une entreprise joue le jeu de la communication ouverte

22/11/2024 à 20:45

• 17


Le SSD de certains MacBook Pro M4 Max atteint presque 11 Go/s

22/11/2024 à 20:30

• 17


Test du système mesh Wi-Fi 7 Netgear Orbi 970 : une poignée de mégabits, pour quelques centaines d’euros de plus

22/11/2024 à 17:00

• 12


Décodeur Orange : mise en veille automatique du boitier par le téléviseur

22/11/2024 à 16:30

• 37


macOS 15.2 : Safari dédouble ses fonctions d'import de données

22/11/2024 à 15:02

• 5


Buy Now : un documentaire sur la surconsommation avec le CEO d’iFixit et un ancien d’Apple

22/11/2024 à 12:15

• 77


Protégez votre Mac pour seulement 2,03 €/mois avec CyberGhost VPN : l'offre Black Friday à ne pas manquer ! 📍

22/11/2024 à 11:49


OpenAI envisagerait de lancer un navigateur web

22/11/2024 à 11:15

• 25


Black Friday : le Creative Cloud ainsi que les apps Affinity et DxO jusqu’à - 55 %

22/11/2024 à 10:10

• 16