IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Une faille permettrait d'accéder au contenu du trousseau d'accès sous Mojave, Réactions à la publication du 06/02/2019
Options
Lionel
posté 6 Feb 2019, 16:37
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 52 747
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Linus Henze a posté cette vidéo.

Il y montre l'utilisation d'un exploit qui permettrait sous Mojave d'accéder au contenu du trousseau d'accès et donc aux mots de passe qui y sont stockés.

Les détails permettant l'utilisation n'ont pas été dévoilés, Apple en ayant été informé.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Homer Simpson
posté 6 Feb 2019, 18:39
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 557
Inscrit : 5 Aug 2006
Membre no 65 390



C'est quand même des grosses truffes en sécurité chez Apple ! On a vu tellement de trucs hallucinants récemment ! Comme si il n'y avait aucuns tests derrière...
Go to the top of the page
 
+Quote Post
Papalou
posté 6 Feb 2019, 19:33
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 487
Inscrit : 8 Aug 2007
Membre no 92 144



Rendez-nous Avie Tevanian !
Go to the top of the page
 
+Quote Post
otto87
posté 6 Feb 2019, 19:50
Message #4


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 442
Inscrit : 12 Jun 2009
Membre no 137 508



Investir sans doute des millions dans la puce T2 pour laisser passer un bug aussi gros que ça, c'est quand même lamentable...

Ce message a été modifié par otto87 - 6 Feb 2019, 19:52.


--------------------
Ne vous plaignez pas, pour une fois notre gouvernement nous écoute SYSTEMATIQUEMENT!!!!!!
Niveau GPGPU je bosse sur un des 500 plus gros calculateur du monde....
Mac Plus, SE 30,SI,CI,LC 1,2,3,4,imac G3, G4 Tour,imac intel, mac book 13",Dell Precision
Go to the top of the page
 
+Quote Post
vlady
posté 6 Feb 2019, 19:58
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 540
Inscrit : 26 Jun 2010
Lieu : Paris
Membre no 155 873



Citation (otto87 @ 6 Feb 2019, 19:50) *
Investir sans doute des millions dans la puce T2 pour laisser passer un bug aussi gros que ça, c'est quand même lamentable...


T2 c'est pour vendre espace SSD hors de prix (et faire crasher iMac Pro régulièrement), ça n'a rien à voir... biggrin.gif


--------------------
Mac Pro late 2013 Xeon Quad 3.7GHz/16GB, écran Eizo EV2736W, Mac Book Air 11" 1.6GHz/4GB, iPhone 6s 64GB
Go to the top of the page
 
+Quote Post
otto87
posté 6 Feb 2019, 20:12
Message #6


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 442
Inscrit : 12 Jun 2009
Membre no 137 508



Petit bonus, les version antérieurs d'os x sont touchés...
Ça doit faire un moment que çà traîne...

La question bonus : ios est-il aussi touché?

Il ne manque plus qu'une faille dans Apple pay wink.gif

Ce message a été modifié par otto87 - 6 Feb 2019, 20:28.


--------------------
Ne vous plaignez pas, pour une fois notre gouvernement nous écoute SYSTEMATIQUEMENT!!!!!!
Niveau GPGPU je bosse sur un des 500 plus gros calculateur du monde....
Mac Plus, SE 30,SI,CI,LC 1,2,3,4,imac G3, G4 Tour,imac intel, mac book 13",Dell Precision
Go to the top of the page
 
+Quote Post
Albook
posté 6 Feb 2019, 20:32
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 388
Inscrit : 31 Aug 2006
Membre no 67 018



Citation (otto87 @ 6 Feb 2019, 21:12) *
Petit bonus, les version antérieurs d'os x sont touchés...


C'est une affirmation ? ou une interrogation ? rolleyes.gif

Si c'est une affirmation, merci d'indiquer ta source d'information wink.gif
Go to the top of the page
 
+Quote Post
ekami
posté 6 Feb 2019, 20:43
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 920
Inscrit : 9 Apr 2004
Membre no 17 402



C'est une faille de sécurité extrêmement grave, ils ont interêt à se bouger sur ce coup là…


--------------------
Convaincre, anticiper les besoins des clients…Moi j’ai jamais compris les gens.
D’après vous, que veulent ils ?
La facilité. Les gens sont toujours prêts à troquer la qualité contre la facilité.
Ça peut être de la camelote, c’est pas grave, tant que c’est pratique. (Les indestructibles 2)
.
Go to the top of the page
 
+Quote Post
Kripton2035
posté 6 Feb 2019, 20:49
Message #9


Nouveau Membre


Groupe : Membres
Messages : 32
Inscrit : 26 May 2013
Membre no 184 848



eh ben celle là elle est encore plus grosse que le root qui ne demandait pas de mot de passe ...
bravo apple si elle est confirmée c'est du bonheur ...
celui qui l'a trouvé mérite son million de dollar ...

Ce message a été modifié par Kripton2035 - 6 Feb 2019, 20:51.
Go to the top of the page
 
+Quote Post
otto87
posté 6 Feb 2019, 21:02
Message #10


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 442
Inscrit : 12 Jun 2009
Membre no 137 508



Citation (Albook @ 6 Feb 2019, 21:32) *
Citation (otto87 @ 6 Feb 2019, 21:12) *
Petit bonus, les version antérieurs d'os x sont touchés...


C'est une affirmation ? ou une interrogation ? rolleyes.gif

Si c'est une affirmation, merci d'indiquer ta source d'information wink.gif


Le découvreur de la faille lui même...

Citation
...affecting macOS Mojave and lower.


Ce message a été modifié par otto87 - 6 Feb 2019, 21:04.


--------------------
Ne vous plaignez pas, pour une fois notre gouvernement nous écoute SYSTEMATIQUEMENT!!!!!!
Niveau GPGPU je bosse sur un des 500 plus gros calculateur du monde....
Mac Plus, SE 30,SI,CI,LC 1,2,3,4,imac G3, G4 Tour,imac intel, mac book 13",Dell Precision
Go to the top of the page
 
+Quote Post
yponomeute
posté 6 Feb 2019, 23:39
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation
...affecting macOS Mojave and lower.


Pour une fois que les anciennes versions de mac OS ne sont pas délaissées, vous n'allez tout de même vous plaindre laugh.gif


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
otto87
posté 7 Feb 2019, 00:02
Message #12


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 442
Inscrit : 12 Jun 2009
Membre no 137 508



Citation (yponomeute @ 7 Feb 2019, 00:39) *
Citation
...affecting macOS Mojave and lower.


Pour une fois que les anciennes versions de mac OS ne sont pas délaissées, vous n'allez tout de même vous plaindre laugh.gif


Pour une fois que la rétrocompatibilité marche laugh.gif


--------------------
Ne vous plaignez pas, pour une fois notre gouvernement nous écoute SYSTEMATIQUEMENT!!!!!!
Niveau GPGPU je bosse sur un des 500 plus gros calculateur du monde....
Mac Plus, SE 30,SI,CI,LC 1,2,3,4,imac G3, G4 Tour,imac intel, mac book 13",Dell Precision
Go to the top of the page
 
+Quote Post
zero
posté 7 Feb 2019, 02:54
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 364
Inscrit : 25 Nov 2001
Membre no 1 397



Et Apple ne fera jamais rien pour les quelques versions "lower" comme d'hab. sad.gif
Go to the top of the page
 
+Quote Post
zoso2k1
posté 7 Feb 2019, 06:31
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 965
Inscrit : 2 Jul 2001
Membre no 449



je me demande si Apple ne devrait pas changer de nom, pour s'appeler Rotten Apple


--------------------
9600@G4/1000, ATI 7000 Panther et 9.1, 896 Mo, 500 Go IDE, DVD-RW, M-Audio IMac G4/1,25 20" Leopard, 2 Go, 320 Go + 320 Go FW.
i7 3770K@4,5 GHz Mountain Lion 16 Go RAID 0 SSD 2*512 Go, 10 To RAID 5, Nvidia 670 2Go, Blu-ray, Ecran 27" HP 2560*1600
i5 2500K@4 GHz Snow Leopoard, 16 Go, 10 To RAID 5, ATI 5770 1 Go
iPod 5 Go première génération iPod U2 40 Go première génération iPod 40 Go troisième génération

« La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! »

Albert Einstein

Le jour où le Mac fonctionnera de la même manière que l'iPhone, je passerai à Windows.
Lionel. Macbidouille. 25 juin 2010.
Go to the top of the page
 
+Quote Post
fuby
posté 9 Feb 2019, 16:00
Message #15


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 451
Inscrit : 28 Oct 2008
Membre no 124 517



Et le pire, c’est que le bounty program de Apple ne couvre que iOS.
Mais la question que j’ai est simple, et sans repose depuis que le chercheur a annoncé la faille : si j’ai activé iCloud Keychain alors tout les mots de passe sont répliqués et disponibles sur mon Mac sous macOS : je le retrouver donc avec une sécurité iOS qui ne sert à rien en fait, car le maillon faible c’est macOS !

Apple, comme toutes les companies technologiques sont radins, proches de leur sous plus que de leur clients : voir ce genre de situation me semble logique ... on fait du marketing histoire de vendre, mais le suivi, au final reste à revoir, et ne pas avoir de politique de sécurité pour l’ensemble de ses produits, c’est vraiment faire des économies de bout de chandelles histoire de faire plaisir aux investisseurs et leur fournir 5 millions d’euros/USD de plus, rien d’autre ...

J’ai ditché Apple pour mon portable (dell + Ubuntu/red hat), et je suis en route pour faire la même choses avec mes idevices (je perds toutes mes achats iTunes, mais je m’y retrouverai au final avec des coûts bien moindre pour tout plus ou moins !)
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 22nd February 2019 - 05:43