neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Techno & Solutions | Haut Débit | Télécoms | Système/Réseaux | Progiciels | CRM/ERP | Business Intelligence | Open source | Retour d'expérience
Nominations | Classements | Juridique | Rumeurs | Success story | Entretiens | Tribunes libres | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Techno & Solutions Système/Réseaux

Une faille importante découverte dans Mac OS X

* Publié par Vincent Ramarques le Vendredi 29 Fevrier 2008 | envoyer | commenter
Apple Mac OS X 10.5 - Leopard - 9
C'est un fait, Mac OS X n'est pas exempt de défaut, y compris au niveau de la sécurité. Preuve en est ce jour avec la découverte d'une faille particulièrement importante dans le système d'Apple. Confirmé par la firme de Cupertino, cette brèche vient du fait que Mac OS X stocke en clair dans la mémoire de l'ordinateur le mot de passe utilisé par l'utilisateur pour ouvrir une session.

Sous Mac OS X, lorsque le mot de passe du compte utilisateur ou administrateur est demandé par le système, il est employé pour « déverrouiller » le fichier qui contient tous les autres mots de passe (ceux des réseaux WiFi, des connexions SSH ...). Malheureusement, au lieu d'évacuer de la mémoire le plus vite possible le « mot magique » en question, OS X le garde jusqu'à ce que l'utilisateur se déconnecte. En d'autre terme, une personne mal intentionnée ayant un accès physique à la machine pourrait très bien procéder à un « Memory Dump », c'est à dire récupérer l'ensemble des données contenues dans la mémoire pour les stocker ensuite dans un fichier. De cette façon, il serait possible d'analyser le fichier en question pour retrouver le mot de passe employé par l'utilisateur principal de la machine.

Interrogé par Cnet, un responsable d'Apple a fait savoir que la firme était au courant du problème et qu'elle travaillait d'ores et déjà sur un correctif.

Pour aller plus loin

Les actualités précédentes - Techno & Solutions
Les Commentaires des lecteurs
_
 
le 29 Févr. 08 à 16h07
 
Edition
> une personne mal intentionnée ayant un accès physique à la machine
Certes c'est bien une faille qui est décrite ici, mais la règle première de la sécurité est justement de bloquer l'accès physique à la machine
 
le 05 Mars 08 à 00h11
 
Edition
Ce n'est pas un scoop !

Tous mes professeurs d'informatique m'ont toujours dit qu'une personne (compétente) ayant un accès PHYSIQUE à une machine pourra toujours y "entrer", quelles que soient les protections édifiées pour le contrarier.

Voilà bien le type même de la tentative de créer un buzz à partir d'un truisme.
Désolé,
Danyaile
 
 
 
 
 
Entretiens
 
Les valeurs High Tech
Données mises à jour en différé - 16/05/2008 15:08
CAC 40
5 103,64
0,91 %
CAC IT20
4 288,90
1,67 %
Nasdaq 100 Tech
2 533,73
1,48 %
Nasdaq 100 Tech
1 178,43
2,54 %
En Hausse
CNET Networks
11,41 $
+43,52 %
Nvidia
23,78 $
+7,75 %
Jet Multimédia
6,00 €
+7,14 %
Weborama
7,90 €
+6,76 %
TF1
14,14 €
+6,32 %
NRJ Group
6,45 €
+5,74 %
En Baisse
Looksmart
4,26 $
-4,91 %
LDLC
3,27 €
-5,22 %
Outremer Telecom
7,81 €
-6,47 %
Trader.com
0,13 €
-7,14 %
Infogrames
0,12 €
-7,69 %
Mandriva
0,35 €
-7,89 %
En Volume
Alcatel Lucent
4,95 €
3,02 %
ST Microelectronics
8,67 €
3,46 %
France Telecom
20,56 €
0,34 %
Vivendi
26,71 €
0,75 %
TF1
14,14 €
6,32 %
TomTom
25,92 €
0,66 %
 
Afficher Neteco sur votre site (flux RSS) | Publicité | CGU | Confidentialité | Contact | Presse
Copyright © 1997-2008, Neteconomie - Groupe Cyréalis. Tous droits réservés.
Découvrez aussi : JeuxVideo.fr (Jeux Vidéo) - AchetezFacile (Comparateur de prix) - imedias - JeuxVideo.TV (Emissions TV) - Clubic.com (Top Télécharger)
Echange de Liens : Santé AZ (Maladies) - Pixmania (GPS)