Sécurité : le sandboxing de Mac OS X serait vulnérable

Guillaume Belfiore
Lead Software Chronicler
15 novembre 2011 à 12h05
0
03679466-photo-mac-app-store-icon.jpg
Le mode de sandboxing qui devra être embarqué au sein des applications publiées au travers du Mac App Store présenterait une vulnérabilité.

En début de mois, Apple expliquait que les applications disponibles au téléchargement depuis sa plateforme Mac App Store devrait proposer le mode sandboxing (bac à sable) à partir de mars 2012. Il s'agit d'un dispositif de protection du système en limitant le type d'opérations qu'une application peut effectuer. En l'occurrence, à moins de formuler une dérogation auprès d'Apple, l'application ne pourra accéder qu'aux dossiers pré-définis par Apple (documents, photos...), aux disques branchés sur les ports USB ou à certaines applications pré-installées telles que le carnet d'adresses ou le calendrier.

Cependant selon les chercheurs du cabinet Core Technologies les profils de sécurité définis par Apple ne bloqueraient pas tous les mécanismes. En l'occurrence il serait possible d'utiliser le langage AppleScript afin de forcer l'accès à Internet pour une application initialement conçue pour ne pas y accéder. Interrogé par le magazine Threat Post, Ariel Waissbein, directeur de CoreLabs, explique qu'une faille présente au sein d'un carnet d'adresses ne disposant pas de droits suffisants pour accéder au réseau pourrait être exploitée via l'envoi par email d'un fichier vcard vérolée par exemple.

Cette vulnérabilité, qui pré-suppose donc l'exploitation d'une faille par un hacker, toucherait les utilisateurs de Mac OS X 10.5.x, 10.6.x, 10.7.x. Retrouvez davantage d'informations sur cette page.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page