24/11/2014
Des pirates suédois trouve une grave vulnérabilité dans Mac OS X 10,10 (Yosemite) qui permet de pirater un utilisateur root sans mot de passe
Un chercheur de sécurité suédois a découvert une vulnérabilité critique dans OS X d'Apple Yosemite qui donne au pirates la possibilité d'une escalade des privilèges d'administration sur une machine compromise et leur permet d'acquérir le plus haut niveau d'accès sur une machine, connu comme un accès root.
La vulnérabilité, surnommé "Rootpipe", a été découvert par le white hat pirate suédois Emil Kvarnhammar, qui tient les détails au sujet du bug d'élévation de privilèges jusqu'à Janvier 2015, comme Apple a besoin de temps pour préparer un correctif de sécurité.
"Les détails sur le seront présentés, mais pas maintenant. pour donner à Apple le temps de déployer un correctif pour les utilisateurs concernés," Emil Kvarnhammar, spécialisée en sécurité de piratage, a tweeté sur son compte twitter.
En exploitant la vulnérabilité dans Mac OS X Yosemite, un attaquant pourrait contourner les mécanismes de sauvegarde habituels qui sont censés arrêter toute personne qui tente d'enraciner le système d'exploitation via une porte dérobée temporaire.
ROOT ACCES SANS MOT DE PASSE
Une fois exploitée, les pirates pourraient installer des logiciels malveillants ou apporter d'autres modifications à votre ordinateur sans avoir besoin d'un mot de passe.
Les pirates pourraient voler des informations sensibles des victimes tels que des mots de passe ou de compte bancaire, ou si nécessaire ils pourraient formater toute l'ordinateur affecté, la suppression de toutes vos données importantes de l'ordinateur.
Kvarnhammar a également fourni une vidéo pour expliquer sa constatation initiale.
"Tout a commencé quand je me préparais pour deux événements de sécurité, une à Stockholm et une à Malmö," dit Kvarnhammar. "Je voulais montrer une faille dans Mac OS X. Il a confirmé qu'il existe depuis au moins 2012 mais il est probablement beaucoup plus que cela.
APPLE INFORMÉ
Kvarnhammar contacté d'Apple à propos de la question, mais il n'a pas d'abord obtenu de réponse ensuite Apple lui demanda plus de détails. Quand il fourni avec les détails, Apple a demandé de ne pas divulguer avant Janvier 2015.
Kvarnhammar dit: «L'accord actuel avec Apple est de divulguer tous les détails à la mi-Janvier 2015. Cela peut sembler une longue attente, mais bon, le temps passe vite. Il est important qu'ils aient le temps de patcher, et que le patch est disponible pour un certain temps. "
COMMENT PROTÉGER
La divulgation complète de la vulnérabilité serait rendu public en Janvier, après Apple va fournir un correctif. Les utilisateurs d'Apple Yosemite OS X sont invités à suivre les étapes ci-dessous afin de vous protéger contre l'exploitation de Rootpipe:
- Évitez de faire fonctionner le système sur une base quotidienne avec un compte administrateur. Un attaquant qui prend contrôle sur ce compte peut obtenir des privilèges de façon illimitées. Utiliser l'outil de cryptage FileVault de Apple, qui permet le chiffrement et le déchiffrement pour protéger vos données.
Cependant, la meilleure façon de vous protéger contre ces vulnérabilités en matière de sécurité est de s'assurer que le système d'exploitation exécuté sur votre système est toujours à jour, et toujours être prudent sur les liens et les documents que d'autres personne vous envoient.