PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Oh un 0day dans le trousseau macOS !

jeudi 7 février 2019 à 07:06

Le chercheur en sécurité Linus Henze (18 ans) a découvert une faille au niveau du trousseau de macOS, qui lui permet de récupérer les logins et mots de passes qui y sont contenus, sans avoir à déverrouiller le trousseau.

Baptisé KeySteal, cet exploit a été validé par Patrick Wardle d’Objective-See qui en avait découvert un similaire en 2017. Pour s’en protéger, il recommande de verrouiller manuellement son trousseau ou de mettre un mot de passe spécifique dessus.

<script async src="https://platform.twitter.com/widgets.js" charset="utf-8">

Ce qui fait le « charme » de cette découverte, c’est que Linus Henze n’a pas l’intention de révéler les détails de son exploit à Apple, car la société n’a pas de programme de bug bounty sur son système d’exploitation macOS. Linus Henze espère ainsi exercer une sorte de pression pour qu’Apple se décide à lancer un bug bounty sur macOS et ainsi toucher une récompense pour son travail.

Toutefois, ce bug risque d’intéresser beaucoup d’autres entités moins bien intentionnées avec de gros moyens financiers… On verra bien si le monsieur se voit offrir une somme qu’il ne pourra pas refuser ou cambrioler…


ASUS ROG Strix G12-FR037T

Une tour surpuissante en promo

Avec son design qui frappe les esprits et ses performances impressionnantes, le ROG Strix G12CM étanche l’inlassable soif de puissance des joueurs. Il intègre un processeur Intel® Core™ i7-8700 de 8e génération overclocké en usine (6 coeurs jusqu’à 4,8 Ghz) ainsi qu’une carte graphique NVIDIA® GeForce® GTX 1060 pour vous offrir une expérience gaming qui ne connaît aucune limite

Processeur Intel Core i7 (8e génération) i7-8700
Disque dur 1To + 256SSD
Mémoire vive 16 Go DDR4 SDRAM
Windows 10 Famille
NVIDIA GeForce GTX 1060
Graveur DVD
Technologie Aura Sync et ses LED RGB

En Savoir +