Retour au site
Connexion :
Abonnement NewsletterOk

Sécurité : un MacBook Air craqué en deux minutes ?

Brève Sécurité

pwn 2 own compétition hackers
La conférence CanSecWest, qui se tenait en fin de semaine dernière à Vancouver, propose à ses participants un concours sur le mode du « le premier qui hacke cette machine la remporte », le tout étant agrémenté de quelques récompenses en numéraire, histoire de motiver hackers et spécialistes en tout genre. Cette année, l'objectif de la compétition était de forcer la sécurité de trois machines portables : l'une fonctionnant sous Windows Vista Ultimate SP1, la deuxième équipée d'une distribution Ubuntu 7.10 et la troisième embarquant Mac OS, le système d'exploitation d'Apple, dans sa version 10.5.2. C'est finalement le MacBook Air utilisé qui a le premier rendu les armes sous les assauts des pirates dès lors que ces derniers ont eu l'autorisation de directement manipuler la machine.

Sponsorisée par un fournisseur de services en sécurité, cette compétition qui se déroule sur trois jours vise à découvrir de nouvelles failles, communiquées par la suite aux éditeurs concernés afin qu'ils puissent les corriger. Au passage, le fait de confronter Windows Vista, Mac OS et Linux permet d'exacerber les passions, et d'obtenir une large couverture médiatique.

Objectif : forcer les barrages de sécurité de la machine cible, et parvenir à afficher le contenu d'un document texte abrité dans un répertoire protégé. Le premier jour, seules les attaques à distance, par l'intermédiaire du réseau, sont autorisées. Les règles sont ensuite assouplies et au deuxième jour, les attaquants peuvent manipuler les machines, et les faire par exemple naviguer sur un site Web piégé par leurs soins. C'est là que les défenses du MacBook Air ont cédé, un hacker nommé Charlie Miller ayant réussi à exploiter, en quelques minutes seulement, une faille encore inconnue du navigateur Safari. L'exploit de cette dernière avait cependant été préparé de longue date, explique Miller au site SecurityFocus. Le nom de ce pirate n'est pas tout à fait inconnu des initiés puisqu'il figure au nombre des premiers à avoir cassé les protections logicielles de l'iPhone.

Enfin, au troisième jour, les attaquants disposent de la possibilité d'installer des composants logiciels tiers, comme le lecteur Flash d'Adobe grâce auquel Shane Macaulay, consultant en sécurité, a pu mettre à mal Windows Vista équipé de son Service Pack 1. Il aurait pour cela exploité une faille de type « 0 day », dont les modalités d'exploitation ne seront pas rendues publiques tant qu'Adobe ne l'aura pas comblée, et remporte, en plus de la machine piratée, la somme de 5.000 dollars. Après trois jours, le portable Sony équipé d'Ubuntu est pour sa part resté inviolé. Avant de crier à la supériorité d'un système sur un autre, on observera toutefois que dans un cas, l'intrusion est rendue possible par un mauvais comportement de l'utilisateur (visite d'un site infecté) et dans l'autre par l'installation d'un composant logiciel indépendant.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
Message supprimé le 31/03/2008 à 17:55 pour le motif suivant : Message non constructif/hors sujet.
 
le 31 Mars 08 à 15h56
Edition
 
*Modéré*

Sinon il est bien de constater qu'à distance les hackers n'ont rien pu faire. Il n'existe plus aucune vulnérabilité à aucun vers?
Message edité le 31/03/2008 à 17:55
 
Message supprimé le 31/03/2008 à 17:55 pour le motif suivant : Réponse à un message supprimé.
 
le 31 Mars 08 à 15h57
Edition
Message intéressant
 
comme quoi...on peut en retenir que les hackers voulaient absolument remporte le mac book air en premier ? :D
 
Message supprimé le 31/03/2008 à 17:55 pour le motif suivant : Message non constructif/hors sujet.
 
Message supprimé le 31/03/2008 à 17:56 pour le motif suivant : Réponse à un message supprimé.
 
le 31 Mars 08 à 15h58
Edition
 
Héhé pas mal la dernière phrase visant à réduire un peu le troll... Je suis sûr que vous faites des études statistiques sur les commentaires.

Genre "si je modère un peu le sujet à la fin" combien j'ai de trolls en moins par rapport à une news uniquement descriptive et à une news où j'aurai glissé discrètement un appel au troll.. :D
 
le 31 Mars 08 à 15h59
Edition
 
c'est normal qu'il l'a craqué en premier il est plus fin que les autres modèles!!! roooo nan mais!!
 
le 31 Mars 08 à 15h59
Edition
 
Si on veut faire de la sécurité, on fait pas d'internet...
 
le 31 Mars 08 à 15h59
Edition
 
Plus sérieusement, je trouve ce genre d'initiatives intéressantes. Par contre est-ce que le premier Hacker n'a pas reçu lui aussi 5000$ ?
Pourquoi on ne paye que pour Windows ?
Message edité le 31/03/2008 à 17:57
 
le 31 Mars 08 à 16h00
Edition
 
C'est un Vaio TZ31 sur la photo, non ?
 
Message supprimé le 31/03/2008 à 17:57 pour le motif suivant : Message non constructif/hors sujet.
 
le 31 Mars 08 à 16h01
Edition
 
Ubuntu inviolé ^^ :)
 
le 31 Mars 08 à 16h02
Edition
 
Avant de crier à la supériorité d'un système sur un autre, on observera toutefois que dans un cas, l'intrusion est rendue possible par un mauvais comportement de l'utilisateur (visite d'un site infecté) et dans l'autre par l'installation d'un composant logiciel indépendant.

Je ne retiendrai que cette phrase... avis aux amateurs de trolls!


Sinon je trouve que les récompenses sont un peu faiblardes vue les gains que les hackers apportent en sécurité... m'enfin c'est déjà pas mal de gagner un Ubuntu!
 
le 31 Mars 08 à 16h02
Edition
 
"on observera toutefois que dans un cas, l'intrusion est rendue possible par un mauvais comportement de l'utilisateur (visite d'un site infecté) et dans l'autre par l'installation d'un composant logiciel indépendant."

Intéressant comme truc :)
Mine de rien... on critique, mais la sécurité s'accroit !
 
le 31 Mars 08 à 16h04
Edition
 
La vrai question est "Ubuntu a teni parce que les crakers étaient moins pointus sur Linux que sur les deux autres ou parce qu'il est réellement plus 'solide' ?".

Par contre, je pense qu'Apple doit l'avoir maucaise quand même... :p
 
Message supprimé le 31/03/2008 à 17:57 pour le motif suivant : Message non constructif/hors sujet.
 
Message supprimé le 31/03/2008 à 17:58 pour le motif suivant : Message non constructif/hors sujet.
 
le 31 Mars 08 à 16h05
Edition
 
La news est trompeuse:
"C'est là que les défenses du MacBook Air ont cédé, un hacker nommé Charlie Miller ayant réussi à exploiter, en quelques minutes seulement, une faille encore inconnue du navigateur Safari."

étant donné que la préparation à ce concours a duré 3 semaines, dire qu'il n'a fallu que 2 minutes est une grossière erreur.

www.securityfocus.com...

Miller -- and two colleagues from ISE, Jake Honoroff and Mark Daniel -- worked on the code for exploiting the security issue for about three weeks, he told SecurityFocus.

Le MacBook Air a une faille c'est certain, mais elle n'a pas été craquée en 2 minutes,
mais en 3 semaines + 2 minutes, c'est pas tout à fait pareil. [:sabathan666]
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com