Navigation
L'actualité informatique et multimédia
L’article publié hier parlant du piratage d’un Mac Mini en moins de trente minutes a provoqué un grand nombre de réactions. Nous avions alors nuancé la situation en précisant qu’un acte isolé ne prouvait rien en soi, et que certains détails étaient nécessaires.Ces fameux détails, nous les avons désormais : ils permettent de mieux cerner le déroulement du concours et plus précisément de la technique utilisée par le gagnant. Ce dernier a bel et bien utilisé une faille à un moment précis, mais il ne s’agissait pas réellement d’une faille permettant un accès direct et distant de la machine ciblée. Le vainqueur du concours, Gwerdna, indiquait à ZDnet Australie que la machine aurait pu être mieux protégée, sans donner vraiment plus de précisions.
Ce manque de sécurité résulte en fait de l’activation du SSH (Secure Shell) et d’une faille locale. SSH est un outil permettant de se connecter à des machines en réseau au travers de lignes de commandes. Gwerdna s’est servi de cet outil pour créer sur le Mac Mini une base de données LDAP et une interface web associée permettant de créer des comptes utilisateurs. Normalement, ces comptes sont limités et ne peuvent ni modifier ni supprimer des fichiers. L'intéressé s’est alors servi d’une faille pour élever les privilèges d’un compte, lui permettant alors de modifier la page web qui servait de preuve du piratage.
Bien que le gagnant ait effectivement utilisé une faille non corrigée de MacOS X, celle-ci n’aurait jamais pu être utilisée si le SSH n’avait pas activé. Il faut noter à ce propos, qu’il n’est pas activé par défaut . Afin de remettre les « choses dans l’ordre » et rétablir semble-t-il un fond de vérité, un autre concours a été organisé, cette fois par l’Université du Wisconsin.
Ce nouveau concours a commencé hier et se terminera vendredi. Ses créateurs espèrent rendre justice à la plateforme d’Apple. Ils précisent qu’il s’agit cette fois de devoir pirater une machine depuis l’extérieur, alors que la méthode utilisée par Gwerdna est considérée comme une attaque de l’intérieur. La machine est également un Mac Mini et la page web à modifier se trouve ici :
Les auteur de ce concours précisent qu’il s’agit d’un test communautaire et académique : aucun prix n’est à gagner, si ce n’est la reconnaissance. Ils ne considèrent pas MacOS X comme inviolable, mais souhaitent simplement rétablir l’équilibre.
PS : Merci à Hakime pour les précisions ;)
Rédigée par le mardi 07 mars 2006 à 15h20 (25490 lectures)
Le reste de l'actualité :
08-03-06 : Sussuro contre Rocky Booster chez VTR Hardware
08-03-06 : Le LCD 19" pour tous, une réalité ? 8 modèles comparés
08-03-06 : Un test du rack pour HDD de Max in Power dans le nord
07-03-06 : Etude : peu de diversité dans les sites web visités
07-03-06 : Fin du concours d'extensions pour Firefox
07-03-06 : Un nouveau concours de piratage de MacOS X
07-03-06 : Fraude sur les CD et DVD : perquisition rue Montgallet
07-03-06 : Les initiatives se multiplient autour du multiposte de Free
07-03-06 : En direct de Taïwan, toutes les futures cartes mères AM2
07-03-06 : Le New Jersey veut lever l'anonymat des forums
08-03-06 : Le LCD 19" pour tous, une réalité ? 8 modèles comparés
08-03-06 : Un test du rack pour HDD de Max in Power dans le nord
07-03-06 : Etude : peu de diversité dans les sites web visités
07-03-06 : Fin du concours d'extensions pour Firefox
07-03-06 : Un nouveau concours de piratage de MacOS X
07-03-06 : Fraude sur les CD et DVD : perquisition rue Montgallet
07-03-06 : Les initiatives se multiplient autour du multiposte de Free
07-03-06 : En direct de Taïwan, toutes les futures cartes mères AM2
07-03-06 : Le New Jersey veut lever l'anonymat des forums
Windows : Accéder aux partitions depuis la barre des tâches
Créer une barre de raccourcis vers ses partitions...
Créer une barre de raccourcis vers ses partitions...
Vista : un raccourci pour accéder aux connexions réseau
Un raccourci pour accéder aux connexions réseau sous...
Un raccourci pour accéder aux connexions réseau sous...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0203 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























