Produit du jour : Emme Go Diego ! Mission safari à partir de 29.00 € (Logiciel)
28/04/2007 15:06 par Bruno C. | 5 commentaire(s) 5 nouveau(x)

Lors d'un très récent concours visant à mettre à l'épreuve la sécurité de la plate-forme Macintosh, un ingénieur a démontré l'existence d'une vulnérabilité de type Zero-Day dans Safari, le navigateur web développé par la société Apple et intégré au système d'exploitation Mac OS X.

Notre confrère Vulnérabilité.com, spécialisé dans la sécurité informatique, nous annonce l'existence d'une faille critique dans Safari.


Faille 0-day
Du 18 au 20 avril derniers, à Vancouver, une ville portuaire de l'ouest canadien, s'est tenue la conférence CanSecWest. Au cours de cette dernière axée sur la sécurité informatique, la société TippingPoint a organisé un concours où il était question de mettre à mal la sécurité d'un ordinateur portable Apple MacBook. Pour cela, deux ordinateurs MacBook bénéficiant des dernières mises à jour de sécurité étaient connectés en réseau et mis à la disposition des participants. Celui qui parvenait le premier à pénétrer le système repartait alors avec un MacBook, ainsi qu'un prix de 10 000 dollars.

Le deuxième jour du concours, Shane Macaulay, un ingénieur en informatique mis à jour une faille de type Zero-Day dans le navigateur web Safari, et réussit à l'exploiter dans une arnaque de type phishing (ou hameçonnage). A l'origine de l'exploit, Dino Dai Zovi, un chercheur en sécurité informatique. Dans la nuit du 19 au 20 avril, ce dernier a passé neuf heures à le mettre au point avant de charger Macaulay d'en faire la démonstration en public. Si Macaulay a naturellement remporté l'ordinateur portable MacBook, Zovi revendique quant à lui la paternité de l'exploit. Il recevra par conséquent les 10 000 dollars une fois la faille vérifiée par TippingPoint.

Au vu du nombre de failles de type Zero-Day qui ont découvertes sous la plate-forme Windows, certains pouvaient penser que seule cette dernière était concernée. Cette démonstration vient de prouver le contraire.

Voir les 5 commentaires - Poster un commentaire
mots-clés : faille, securiite, day, safari Catégories : Sécurité, Failles de sécurité
 
Le HD DVD riposte dans la guerre ...
Faille hautement critique pour Photoshop
 

Commentaires

zolo
 
Petite précision :
"Au départ, il fallait arriver à pénétrer dans la machine, avec seulement le système en fonctionnement. La chose s'étant avérée impossible, le concours a été modifié, et le gagnant a réussi son hack en envoyant par mail un lien qui une fois lancé sous Safari a réalisé l'exploit.
Après analyse de la faille, il semble qu'elle soit encore une fois imputable à QuickTime, et qu'elle touche également les PC l'ayant installé. A ce moment là, tout butineur ayant Java activé devient vulnérable."
source : mac bidouille

Donc cette faille touche non seulement Mac OS X mais aussi Windows (dans la mesure ou quick time y est installéwink.
Le banni
 
je croyais que Une faille Zero-Day voulait dire qu elle etait deja exploitée ' (et non pas seulement decouverte).
ciao
 
Salut, les paranos !! lol
jiggaknot
 
Bon, j'attends.. 'Sont où les trolls là ' lol lol lol
hackynou
 
Vouloir du troll, c'est troller soit même :roll:

Poster un commentaire

Pour poster un commentaire, vous devez vous inscrire sur le site.
Vous aurez alors également accès à des fonctionnalités supplémentaires. S'inscrire...