La conférence des « black hats » à Las Vegas a mis à jour un nouveau cas d’intrusion sur un Mac.

Peu après la publication par Apple de plusieurs patches corrigeant des failles de sécurité de Mac OS X (lire notre article), la conférence des « black hats » (www.blackhats.com) à Las Vegas a mis à jour un nouveau cas d’intrusion sur un Mac.

Deux hackers (Jon Ellch et David Maynor) ont découvert des failles de sécurité majeures dans la gestion des périphériques sans fil sur les MacBooks qui leur a permis de prendre le contrôle de la machine via un accès root en écriture.

Dans une configuration par défaut, l’utilisation de la vulnérabilité ne serait pas possible.

Voir la vidéo de l’exploitation à distance de ces vulnérabilités permettait de prendre le contrôle total d’une machine.

Fanch