A Propos 

Espace membres

Devenez membre !

Vulnérabilités

imprimer

Les gadgets de Tiger ouvrent la porte aux pirates.

Par Jerome Saiz, le 12 mai 2005 à 09:57:00.

Vulnérabilités

L'une des nouvelles fonctionnalités de Tiger, la dernière mouture du MacOS X d'Apple, permet l'installation automatique de code à distance. Exploitable dans la configuration par défaut du système, l'attaque repose sur l'exécution automatique de contenus dits sûrs par le navigateur Safari. Un exemple fonctionnel existe déjà. [Mis à jour le 13 mai 2005]


[page 2 sur 2] Enfin, il est aussi possible d'utiliser l'outil baptisé "Widget, The World Watcher", justement destiné à surveiller les installations automatiques des widgets.

Mise à jour du 13 mai 2005 :
Selon certains tests réalisés par des amateurs, il semblerait que l'affaire soit plus sérieuse encore : si un widget malicieux, téléchargé automatiquement, porte le même nom que l'un de ceux fournis par défaut avec le système, il pourra bénéficier des autorisations de l'original sans que l'utilisateur n'en soit avertit. A quand une signature électronique pour les widgets ?

Plus d'information

  • Une démonstration d'installation automatique d'un widget (en anglais). Attention, le widget s'installera à l'arrivée sur la page.

Cartes blanches

espace partenaires

Livres Blancs

Guides

Le Guide Sécurité Tarsus 2009
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.