Ouvrir le menu principal

MacGeneration

Recherche

OS X : une nouvelle faille dans la forteresse SIP (màj : corrigée par Apple)

Mickaël Bazoge

vendredi 25 mars 2016 à 11:15 • 20

macOS

Avec OS X El Capitan, Apple a mis au point un système, SIP (System Integrity Protection), dont la mission est d’empêcher les modifications des dossiers les plus importants du système. Même les utilisateurs root ne peuvent approcher ces fichiers. Cette forteresse est censée être imprenable, mais ça n’est pas tout à fait le cas : en décembre dernier, OS X 10.11.2 bouchait une faille dans le système, par exemple (lire : SIP : la forteresse d’El Capitan n’est pas imprenable).

Les chercheurs de SentinelOne ont mis au jour une nouvelle vulnérabilité dans OS X, qui contourne SIP via un bug présent dans toutes les versions du système d’exploitation. Pour exploiter cette faille, le pendard doit d’abord compromettre le Mac visé avec une attaque de type harponnage (spear phishing), une variante de l’hameçonnage (phishing) ciblé sur un groupe restreint d’utilisateurs, parfois un seul. Cette attaque, qui permet ensuite au fripon de prendre le contrôle de l’ordinateur, peut être exploitée dans une tentative d’espionnage industriel, par exemple.

La faille est présentée comme « extrêmement fiable et stable » et ne provoque aucun crash du Mac. Elle a été présentée plus en détails lors d’une conférence SysCan360 qui s’est tenue à Singapour cette semaine. Apple a été mis au courant ; un correctif est en développement.

Mise à jour — SentinelOne a prévenu Apple en janvier, qui a bouché la faille avec OS X 10.11.4 et iOS 9.3, disponibles depuis cette semaine. Gare cependant, la vulnérabilité est toujours présente dans les anciennes versions d'OS X.

Source : Appleworld

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Hyundai ne compte pas abandonner CarPlay et Android Auto… pour le moment

08:32

• 0


Apple utilise des puces Amazon pour préentraîner Apple Intelligence

03/12/2024 à 22:45

• 6


Nostalgique de la Touch Bar ? Voici la Flexbar, une copie vendue sur Kickstarter

03/12/2024 à 21:15

• 22


Arx One Backup : protégez vos données, simplement et efficacement sur macOS 📍

03/12/2024 à 17:00


Type : un utilitaire de notes rapide, ouvert et discret

03/12/2024 à 12:00

• 10


Free lance une édition spéciale de sa Freebox Ultra, avec du plastique translucide dans l'esprit de l’iMac

03/12/2024 à 09:15

• 50


Prince of Persia: Lost Crown est disponible sur le Mac App Store

03/12/2024 à 08:59

• 23


Cyber Monday : les dix offres les plus populaires dans l'univers Apple

02/12/2024 à 23:12

• 6


AMD propose un CPU modifié pour Microsoft, avec une bande passante bien plus large que chez Apple

02/12/2024 à 22:00

• 18


Cyber Monday : les réductions sur les iMac et MacBook Pro M4

02/12/2024 à 20:45

• 9


Test de la Logitech MX Creative Console : des raccourcis infinis, surtout pour Adobe

02/12/2024 à 20:30

• 4


Dia : le nouveau navigateur des créateurs d’Arc arrivera début 2025

02/12/2024 à 18:30

• 14


Des promotions sur des routeurs Wi-Fi 6E et 7

02/12/2024 à 17:45

• 15


Intel démissionne son CEO Pat Gelsinger

02/12/2024 à 15:09

• 49


Apple a fait une erreur sur la carte mère d'un Macintosh, et elle est corrigée 30 ans plus tard

02/12/2024 à 15:00

• 10


CyberGhost VPN casse ses prix pour le Cyber Monday : 28 mois à -83 % ! 📍

02/12/2024 à 14:26