Ouvrir le menu principal

MacGeneration

Recherche

OS X 10.10.2 devrait corriger la faille Thunderstrike

Florian Innocente

samedi 24 janvier 2015 à 17:03 • 6

macOS

La version 10.10.2 d'OS X, présentement en bêta, devrait effacer la faille "Thunderstrike". Rendue publique à la fin décembre, elle autorise l'insertion d'un code non autorisé dans le firmware d'un Mac depuis un périphérique Thunderbolt.

La manipulation injecte du code dans la ROM de boot, une mémoire totalement isolée du volume de stockage accessible par l’utilisateur ou même par le système. De fait, c’est une faille très difficile à détecter une fois installée, et complexe à retirer le cas échéant, puisqu’il faut procéder à une réinitialisation de l’EFI. Mettre à jour le Mac, ou même le formater, n’y fera rien.

L'opération n'est toutefois pas donnée à tout le monde, elle implique une préparation préalable et surtout un accès suffisamment long à la machine visée pour la réaliser.

D'après iMore, ce défaut a été réglé dans le 10.10.2. Il n'est plus possible d'utiliser cette faille pour injecter ce code dans la ROM, ni de la modifier de manière à s'aménager à nouveau une porte d'entrée sur un Mac où la ROM aurait été patchée. Le firmware des derniers iMac 5K et Mac mini aurait d'ailleurs été corrigé en ce sens. Restait à faire de même pour tous les autres Mac (lire aussi Google débusque trois failles « 0 day » dans OS X).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Allez-vous remplacer vos services américains par des services européens ?

05:51

• 40


Donald Trump voudrait qu'Apple visse ses iPhone aux États-Unis

08/04/2025 à 19:55

• 73


104 % de droits de douane contre la Chine : Apple en plein cauchemar

08/04/2025 à 18:50

• 158


Bruno Retailleau relance l'idée d'une fusion des carte d'identité et carte Vitale dans France Identité

08/04/2025 à 18:48

• 136


Guide : les alternatives européennes aux services numériques américains

08/04/2025 à 18:30

• 48


Free Mobile n’est plus le quatrième opérateur français

08/04/2025 à 15:46

• 22


Voici le moyen le moins cher d’obtenir Microsoft Office à vie sur Mac en avril 📍

08/04/2025 à 14:14

• 0


Guerre commerciale : Framework « suspend temporairement » ses ventes d’ordinateurs portables aux États-Unis

08/04/2025 à 13:45

• 42


CalDigit présente deux nouvelles stations d’accueil compatibles Thunderbolt 5

08/04/2025 à 10:15

• 11


Immersive Video Utility : le nouvel outil d’Apple pour la production de vidéos immersives pour le Vision Pro

08/04/2025 à 09:54

• 3


Avec l'iPhone des 20 ans, Apple veut refaire le coup de l'iPhone X

08/04/2025 à 08:16

• 54


Freebox Pop S : fibre à 5 Gbit/s et « Wi-Fi 7 » pour 24,99 € par mois

08/04/2025 à 08:00

• 75


iOS 19 : nouvelles images d'une possible interface remaniée

08/04/2025 à 05:48

• 39


Droits de douane : Blackmagic augmente les tarifs de ses produits aux États-Unis

07/04/2025 à 19:37

• 48


Au crépuscule de Skype, Microsoft pousse ses utilisateurs vers Teams

07/04/2025 à 15:15

• 32


Promo : la station d’accueil Thunderbolt 4 d'Amazon Basic à 104,39 € (-19 %)

07/04/2025 à 14:45

• 11