Retour au site neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Techno & Solutions | Haut Débit | Télécoms | Système/Réseaux | Progiciels | CRM/ERP | Business Intelligence | Open source | Retour d'expérience
Nominations | Classements | Juridique | Rumeurs | Success story | Entretiens | Tribunes libres | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Techno & Solutions Système/Réseaux

Une faille importante découverte dans Mac OS X

* Publié par Vincent Ramarques le Vendredi 29 Fevrier 2008
Apple Mac OS X 10.5 - Leopard - 9
C'est un fait, Mac OS X n'est pas exempt de défaut, y compris au niveau de la sécurité. Preuve en est ce jour avec la découverte d'une faille particulièrement importante dans le système d'Apple. Confirmé par la firme de Cupertino, cette brèche vient du fait que Mac OS X stocke en clair dans la mémoire de l'ordinateur le mot de passe utilisé par l'utilisateur pour ouvrir une session.

Sous Mac OS X, lorsque le mot de passe du compte utilisateur ou administrateur est demandé par le système, il est employé pour « déverrouiller » le fichier qui contient tous les autres mots de passe (ceux des réseaux WiFi, des connexions SSH ...). Malheureusement, au lieu d'évacuer de la mémoire le plus vite possible le « mot magique » en question, OS X le garde jusqu'à ce que l'utilisateur se déconnecte. En d'autre terme, une personne mal intentionnée ayant un accès physique à la machine pourrait très bien procéder à un « Memory Dump », c'est à dire récupérer l'ensemble des données contenues dans la mémoire pour les stocker ensuite dans un fichier. De cette façon, il serait possible d'analyser le fichier en question pour retrouver le mot de passe employé par l'utilisateur principal de la machine.

Interrogé par Cnet, un responsable d'Apple a fait savoir que la firme était au courant du problème et qu'elle travaillait d'ores et déjà sur un correctif.

Pour aller plus loin

Les actualités précédentes - Techno & Solutions
Les Commentaires des lecteurs
_
 
le 29 Févr. 08 à 16h07
 
Edition
> une personne mal intentionnée ayant un accès physique à la machine
Certes c'est bien une faille qui est décrite ici, mais la règle première de la sécurité est justement de bloquer l'accès physique à la machine
 
le 05 Mars 08 à 00h11
 
Edition
Ce n'est pas un scoop !

Tous mes professeurs d'informatique m'ont toujours dit qu'une personne (compétente) ayant un accès PHYSIQUE à une machine pourra toujours y "entrer", quelles que soient les protections édifiées pour le contrarier.

Voilà bien le type même de la tentative de créer un buzz à partir d'un truisme.
Désolé,
Danyaile
 
 
 
 
Les valeurs High Tech avec
Données mises à jour en différé - 05/07/2009 23:45
CAC 40
3 119,51
0,10 %
CAC IT20
2 689,90
0,02 %
Nasdaq 100 Tech
1 796,52
-2,67 %
Nasdaq 100 Tech
839,25
-1,76 %
En Hausse
HitechPros.com
5,37 €
+6,76 %
AdThink Media
1,60 €
+6,67 %
Rue du Commerce
4,34 €
+3,33 %
Outremer Telecom
6,20 €
+3,16 %
Incredimail
6,66 $
+2,94 %
Comeandstay
1,50 €
+2,74 %
En Baisse
Sandisk
14,19 $
-4,57 %
Seloger.com
20,06 €
-5,78 %
Real Networks
2,75 $
-8,03 %
Imation
7,40 $
-8,42 %
Mandriva
0,18 €
-10,00 %
TomTom
6,62 €
-13,69 %
En Volume
Microsoft
23,37 $
-2,79 %
Intel
16,72 $
-1,88 %
Cisco
18,50 $
-1,60 %
Oracle
21,04 $
-3,22 %
Symantec
15,70 $
0,45 %
eBay
16,34 $
-2,62 %
Afficher Neteco sur votre site (flux RSS) | Crédits Photo | Publicité | CGU | Infos légales | Contact
Copyright © 1997-2009, M6 WEB. Tous droits réservés.