Vulnérabilités
Les gadgets de Tiger ouvrent la porte aux pirates.
Par Jerome Saiz, le 12 mai 2005 à 09:57:00.

L'une des nouvelles fonctionnalités de Tiger, la dernière mouture du MacOS X d'Apple, permet l'installation automatique de code à distance. Exploitable dans la configuration par défaut du système, l'attaque repose sur l'exécution automatique de contenus dits sûrs par le navigateur Safari. Un exemple fonctionnel existe déjà. [Mis à jour le 13 mai 2005]
[page 2 sur 2] Enfin, il est aussi possible d'utiliser l'outil baptisé "Widget, The World Watcher", justement destiné à surveiller les installations automatiques des widgets.
Mise à jour du 13 mai 2005 :
Selon certains tests réalisés par des amateurs, il semblerait que l'affaire soit plus sérieuse encore : si un widget malicieux, téléchargé automatiquement, porte le même nom que l'un de ceux fournis par défaut avec le système, il pourra bénéficier des autorisations de l'original sans que l'utilisateur n'en soit avertit. A quand une signature électronique pour les widgets ?
Plus d'information
- Une démonstration d'installation automatique d'un widget (en anglais). Attention, le widget s'installera à l'arrivée sur la page.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.