Une faille importante découverte dans Mac OS X

Par Vincent Ramarques
le 29 février 2008 à 11h34
0
0000009600655164-photo-apple-mac-os-x-10-5-leopard-9.jpg
C'est un fait, Mac OS X n'est pas exempt de défaut, y compris au niveau de la sécurité. Preuve en est ce jour avec la découverte d'une faille particulièrement importante dans le système d'Apple. Confirmé par la firme de Cupertino, cette brèche vient du fait que Mac OS X stocke en clair dans la mémoire de l'ordinateur le mot de passe utilisé par l'utilisateur pour ouvrir une session.

Sous Mac OS X, lorsque le mot de passe du compte utilisateur ou administrateur est demandé par le système, il est employé pour « déverrouiller » le fichier qui contient tous les autres mots de passe (ceux des réseaux WiFi, des connexions SSH ...). Malheureusement, au lieu d'évacuer de la mémoire le plus vite possible le « mot magique » en question, OS X le garde jusqu'à ce que l'utilisateur se déconnecte. En d'autre terme, une personne mal intentionnée ayant un accès physique à la machine pourrait très bien procéder à un « Memory Dump », c'est à dire récupérer l'ensemble des données contenues dans la mémoire pour les stocker ensuite dans un fichier. De cette façon, il serait possible d'analyser le fichier en question pour retrouver le mot de passe employé par l'utilisateur principal de la machine.

Interrogé par Cnet, un responsable d'Apple a fait savoir que la firme était au courant du problème et qu'elle travaillait d'ores et déjà sur un correctif.
Modifié le 01/06/2018 à 15h36
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Dernières actualités

Le design des Google Pixel 3a a fuité et surprise... vous n’allez pas être surpris !
Apple : les claviers de MacBook désormais réparés en une journée ouvrée ?
Une nouvelle version de Snapchat pour Android et plus d'utilisateurs au 1er trimestre 2019
Le OnePlus 7 Pro coûterait 749€ dans sa version 8 Go
Apple AirPods : la 3ème génération serait là d'ici la fin d'année
Sans surprise, le Galaxy Fold obtient un joli 2/10 sur iFixit
Lisbonne accueille l'eCar Show 2019, un salon dédié aux véhicules électriques et hybrides
Minecraft 1.11.0 : la mise à jour
Le sismomètre français d'InSight enregistre des tremblements de terre sur Mars
Google Chrome : comment forcer le dark mode sur Windows 10 ?
Google Assistant supporte enfin l'arabe sur smartphone
Amazon et Casino étendent leur partenariat avec 1 000 Lockers supplémentaires
Kodi 19 : nom de code Matrix
Play Store : une app qui cliquait automatiquement sur la pub a été découverte
Tesla : la prochaine génération de batterie sera taillée pour tenir 1,6 million de km
scroll top