Un expert en sécurité pirate un Mac en quelques secondes

Un expert en sécurité pirate un Mac en quelques secondes

post-9686-image-dbfed1b37ccffc8747c089cb61db90e7-jpg

Charlie Miller, analyste principal de la sécurité chez Évaluateurs de sécurité indépendants, a utilisé un exploit de sécurité dans Safari 4 pour pirater un MacBook en environ 10 secondes mercredi, remportant le concours Pwn2own au CanSecOuest conférence sur la sécurité pour la deuxième année consécutive.

La faille de sécurité, que Miller a déclaré avoir découverte l'année dernière, permet à un attaquant distant de prendre le contrôle d'une machine en obligeant l'utilisateur de l'ordinateur à cliquer sur une URL malveillante, comme l'a démontré Miller.

"Ce n'est pas facile, mais cela a fonctionné en un clic" depuis le navigateur Safari, a-t-il déclaré.

Le concours est parrainé par Point de basculement, qui partage des détails sur l'exploit avec Apple et développe un correctif pour celui-ci. TippingPoint offre 5 000 $ pour chaque nouvel exploit démontré dans les principaux navigateurs et 10 000 $ pour chaque exploit réussi dans les principaux smartphones.

Miller a également découvert un exploit dans la version mobile de Safari peu de temps après le lancement de l'iPhone en 2007. En plus du prix de 5 000 $ pour ses efforts mercredi, il conserve le MacBook qu'il a utilisé pour gagner le concours.

[CNet]

Dernier article de blog

Apple remplacera gratuitement les AirPods Pro défectueux
September 11, 2021

Apparemment là était quelque chose à toutes ces plaintes concernant la suppression active du bruit dans les AirPods Pro. Apple vient de lancer un p...

YouTube obtient un nouveau thème sombre sur iOS
September 11, 2021

YouTube obtient un nouveau thème sombre sur iOSCela pourrait économiser la batterie sur l'iPhone X.Photo: YouTubeL'application YouTube officielle p...

YouTube s'éteint enfin sur iOS
September 11, 2021

YouTube s'éteint enfin sur iOSLe mode sombre a débarqué sur iOS.Photo: YouTubeLe mode sombre de YouTube, introduit il y a un peu moins d'un an, est...