La Touch Bar du MacBook Pro piratée via l'exploit Safari

La Touch Bar du MacBook Pro piratée via l'exploit Safari

MacBook Pro Touch Bar piraté
La barre tactile du MacBook Pro n'est pas aussi sécurisée que nous le pensions.
Photo: Niklas Baumstark

Les pirates informatiques ont pu accéder sans autorisation à la nouvelle barre tactile sophistiquée du MacBook Pro en profitant d'un trou dans Safari.

Le duo a démontré l'exploit lors de la conférence sur la sécurité Pwn2Own qui a eu lieu à Vancouver, au Canada cette semaine et a empoché 28 000 $ pour leurs efforts.

La Touch Bar est alimentée par un chipset T1 dédié et une version personnalisée de watchOS. Cette puce T1 gère également la sécurité de fonctionnalités telles que Touch ID et la caméra FaceTime frontale du MacBook Pro. Mais il s'avère que tout n'est pas si sûr.

En utilisant un certain nombre de bogues logiques pour exploiter une vulnérabilité dans Safari, Samuel Groß et Niklas Baumstark ont pu accéder à la barre tactile et afficher le message personnalisé ci-dessus, qui se lit comme suit: "pwned by niklasb and saelo".

Bien que cela n'ait été considéré que comme un succès partiel, puisque la vulnérabilité a déjà été corrigée dans versions plus récentes de macOS, le hack leur a valu une récompense de 28 000 $ et neuf points dans le Pwn2Own concurrence.

Nicolas B

@_niklasb

@LiveOverflow@_tsuro@5aelo nous avions sept. exploits pour 10.0.3 et 10.1. le 10.0.3 est fixé en amont, il compte donc comme un doublon
Image
21:37 · 15 mars 2017

0

0

Une autre vulnérabilité de Safari a valu au Chaitin Security Research Lab une récompense de 35 000 $ et 11 points, car elle a été considérée comme un succès complet. D'autres équipes ont également tenté de violer Safari, Tendances numériques rapports, mais n'ont pas pu le faire dans le délai imparti.

Pwn2Own offre cette année 1 million de dollars de prix à ceux qui sont capables de violer les grandes plateformes. Apple n'est pas la seule cible; jusqu'à présent, d'autres ont réussi à cracker le noyau Linux, Adobe Reader et le nouveau navigateur Edge de Microsoft pour Windows 10.

Dernier article de blog

| Culte de Mac
August 21, 2021

Cartographiez et éliminez les points faibles de votre Wi-Fi [Offres]Cette application crée une carte thermique de votre couverture Wi-Fi à la maiso...

| Culte de Mac
August 21, 2021

Enveloppez votre MacBook dans les magnifiques nouvelles pochettes en cuir d'AppleChaud et classique: les nouvelles housses en cuir pour MacBook d'A...

| Culte de Mac
August 21, 2021

Outlook pour iOS vous permet désormais de protéger vos e-mails avec Touch IDProtégez vos e-mails avec une analyse rapide des empreintes digitales.P...