Ouvrir le menu principal

MacGeneration

Recherche

Une vulnérabilité dans l'EFI des Mac sera détaillée après Noël

Florian Innocente

mardi 23 décembre 2014 à 00:01 • 22

macOS

Une faille de sécurité complexe a été découverte sur des portables Apple par un chercheur qui en fera la démonstration la semaine prochaine en Allemagne, lors du Chaos Communication Congres. Trammell Hudson explique que, moyennant un accès physique à une machine, il peut installer un logiciel exécutable à l'intérieur de la ROM EFI qui gère le démarrage de la machine.

Trammel Hudson - crédit : AdaFruit

L'installation et la diffusion de ce code se fait au moyen d'un périphérique Thunderbolt dont la ROM peut voir son contenu corrompu à des fins d'infection. La faille permettant cette infection est connue depuis deux ans, elle avait fait l'objet d'un exposé lors d'une précédente manifestation Black Hat [PDF]. Mais Trammell Hudson explique qu'il est beaucoup plus compliqué de détecter la modification appliquée au firmware du Mac une fois que le programme interne de l’EFI a été flashé. Il n'y a pas de test effectué au démarrage pour vérifier l'intégrité de ce composant.

Cette ROM étant indépendante du système d'exploitation et d'autres éléments matériels, il ne sert à rien non plus de réinstaller OS X ou de changer le support de stockage où est installé le système. Il faut parvenir à reprogrammer l'EFI et, pour cela, savoir qu'il a été modifié. Sachant que d'autres techniques peuvent être employées pour masquer cette présence. En outre, cette reprogrammation doit être réalisée de manière matérielle et non logicielle car l'intrus est signé avec une clef privée émise par le hacker et non plus par la clef publique d'Apple… La conférence de Trammell Hudson se tiendra le 29 décembre prochain.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Droits de douane : les USA annoncent 90 jours de grâce pour le monde entier, sauf pour la Chine qui passe à 125 %

09/04/2025 à 20:15

• 67


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 19:20

• 0


Luxshare : le partenaire d’Apple envisage de délocaliser une partie de sa production aux États-Unis

09/04/2025 à 18:15

• 9


L'Europe lance son plan d'action pour créer un « Continent de l'IA »

09/04/2025 à 17:45

• 38


Kernel Panic : après 4 ans en Tesla, c’est l’heure du bilan !

09/04/2025 à 17:00

• 31


Droits de douane : la Chine monte ses taxes à 84 % pour les produits américains

09/04/2025 à 15:53

• 52


Refurb : des Mac mini M4 de 589 à 3 700 €

09/04/2025 à 15:06

• 5


Apple publiera ses résultats du 2e trimestre 2025 le 1er mai

09/04/2025 à 14:37

• 3


Canon : Digital Photo Professional est optimisé Apple Silicon

09/04/2025 à 14:33

• 8


Promo : le chargeur 65 W triple USB-C d’Ugreen à seulement 24,69 € (-38 %)

09/04/2025 à 14:05

• 7


Fin de partie pour Whisky, qui permet de faire tourner des jeux Windows sur Mac

09/04/2025 à 12:37

• 23


Refurb : une poignée de MacBook Air M2 à 859 €

09/04/2025 à 10:03

• 1


Allez-vous remplacer vos services américains par des services européens ?

09/04/2025 à 07:51

• 148


Donald Trump voudrait qu'Apple visse ses iPhone aux États-Unis

08/04/2025 à 21:55

• 102


104 % de droits de douane contre la Chine : Apple en plein cauchemar

08/04/2025 à 20:50

• 212


Bruno Retailleau relance l'idée d'une fusion des carte d'identité et carte Vitale dans France Identité

08/04/2025 à 20:48

• 148