macosx

Les hackers aiment de plus en plus le Mac

par Christophe Laporte le 23.01.2008 à 14:30
C'est la conclusion du rapport 2008 Security Threat Report réalisé par Sophos, société éditrice de logiciels de sécurité. Les auteurs de l'étude expliquent que les malwares existent sur notre plate-forme depuis longtemps, mais n'ont jamais été exploités, car le PC est une proie beaucoup plus facile. Reste que devant le succès des solutions Apple, certains travailleraient à mettre au point des virus et des malwares afin de piéger les utilisateurs Mac et de gagner de l'argent sur leur dos.

Pour affirmer cela, les auteurs s'appuient notamment sur le cheval de Troie apparu début novembre, et qui depuis a connu nous dit-on, de nombreuses variantes. Ce dernier, rappelons-le, se faisait passer pour un codec QuickTime. Une fois récupéré et installé sur la machine, ce codec qui n'en avait que le nom, interceptait certaines requêtes Web et pratiquait des actions de phishing.

Toujours selon l'étude de Sophos, les pirates auraient également formulé comme bonne résolution de regarder de plus près les terminaux mobiles, notamment l'iPhone et l'iPod touch.


4
3
2
1
Vos réactions (51 réactions)
pim [23/01/2008 14:33]

Nota bene : Sophos est une boîte qui s'occupe de commercialiser des antivirus.

Point final.
Bocan [23/01/2008 14:37]

Ça veut tout dire. Si un vendeur de mort aux rats annonçait une invasion de rongeurs. Ça n'a pas de sens. Cela dit ça a toujours été une stratégie de vente... une sorte de pub gratuite (?) ^.^
justme [23/01/2008 14:41]

Est-ce moi ou les failles exploitées le sont souvent par rapport à Quicktime ?
josephsardin [23/01/2008 14:42]

Apple n'est pas tout puissant. Il faut s'attendre à être attaqué un jour ou un autre.
Gaolinn [23/01/2008 14:44]

La solution pour éradiquer tout risque existe, il suffit de mettre en place le même système que pour l'iPhone. L'achat et la mise à jour doit passer par des serveur Apple certifiés, les personnes achetant par un autre canal prenant le risque de tomber sur des fichiers vérolés, une section FreeWare, OpenSource pourrait également faire partie des produits ainsi diffusé. Qui plus est, ce serait une nouvelle manne pour Apple et rien n'est trop beau pour Apple si c'est pour nous permettre de continuer à rêver.
candidemac [23/01/2008 14:45]

Quand je dis à mes collègues sur PC que chez moi j'ai l'ADSL depuis plus de deux ans et que je n'ai même pas d'antivirus, ils sont verts...

(Ils en ont fait l'expérience lors d'une réinstallation de XP -opération courante sur un PC- en moins d'une minute sans antivirus activé, ils ont récupérés plusieurs virus)

Je suis bien sous mon pommier.

Mais c'est juste mon avis.
arsinoe [23/01/2008 14:51]

>Quand je dis à mes collègues sur PC que chez moi j'ai l'ADSL depuis plus de deux ans et que je n'ai même pas d'antivirus, ils sont verts...
(Ils en ont fait l'expérience lors d'une réinstallation de XP -opération courante sur un PC- en moins d'une minute sans antivirus activé, ils ont récupérés plusieurs virus)
Je suis bien sous mon pommier.
Mais c'est juste mon avis.

Etre bien chez soit n'oblige en rien à dire que c'est pourri chez les autres..
Mais c'est juste mon avis.
Si ils sont si vert et si emmerdés que ça tes soit disant collègues, pourquoi ils n'achète pas un Mac ? Genre on y croit vachement..
oomu [23/01/2008 15:00]

perso, je m"y suis intéressé depuis globalement Rhapsody et os x 10.0.

et si j'en crois mes journaux de connexion de mes serveurs linux et postes os X, les "hackers" n'ont pas attendu sophos pour tester en long et en large toutes les failles connues et répertories sur Terre de l'ensemble des logiciels et technologies unix.


bien évidemment que tout est possible dans l'absolu, et je vous engage à ne PAS installer de truc louches (par exemple des codecs, des bundles, des plugins, des logiciels récupérés sur un site inconnu, etc)

mais contrairement à windows jusq'à 2K, il n'y a pas de failles de sécurités dés l'installation. il n'y a pas de service ouvert sur le net qui se pirate et permettent un accès administrateur

de même que vista va compliquer la vie des pirates, os X et linux ne vous laissent pas travailler en mode administrateur

mais surtout, OS X ne démarre PAS dés son installation des services inconnus, secrets et obscures qui permet d'exécuter du code à distance. (par exemple; combien même on imaginerait que "samba" ou "ssh" auraient un bug, et bien ils ne sont même pas démarrés, il faut sciemment les activer)

-
il y a aussi que si windows était si facile à abuser, c'est parce qu'il fut MAL CONCU. contrairement à unix qui d'abord fut strictement désigné et qui a ensuite subit 30 ans de refontes permanentes.

-
le pirate ne se lève pas le matin en se disant "tiens, je vais me pirater mon 34646436eme poste windows et un MAC aujourd'hui"
NON

- il lance son outil de scan réseau, il donne la plage ip des abonnés wanadoo
- Son outil de scan s'est mis à jour sur l'ensemble des bugs connus de smb, cifs, http, tcp/ip, msn, irc, ssh, ftp, bind, sendmail, postfix, cyrus, pop imap, apache, afp (j'ai mis en vrac des noms de logiciels serveurs et des protocols, une faille peut être liée à un bug logiciel ou un défaut structurel d'un protocol)

et le scanner scanne ! il tombe sur du mac? pas grave! il signale.
du winwin ? idem
du linux ? pouf !

et il teste !
Museforever [23/01/2008 15:01]

Bah parce qu'un mac ça coûte cher, tout le monde ne peut pas renouveler son pc comme ça. Et puis la craînte d'u OS inconnu, les stéréotypes du genre "y'a pas de logiciels sur mac" ...
Mac_Ciccio [23/01/2008 15:02]

@arsinoe

Bien sûr qu'on y croit vachement.
Demande autour de toi, déjà et essaie de connecter un PC avec juste, je dis bien JUSTE l'install de l'OS, à internet.

On en reparle après...
DSCH [23/01/2008 15:06]

Dire que « les malwares existent depuis longtemps sur notre plateforme », c'est un peu idiot : le nombre de cas répertoriés est en vérité très faible, et même si la phrase est juste prise à la lettre (les premiers logiciels malveillants sur Mac OS sont à peu près aussi vieux que Mac OS lui-même), elle semble vraiment lancée dans le but d'être inutilement alarmiste.

Maintenant, ce n'est pas parce qu'on travaille sous Mac OS qu'on est invulnérable, et l'utilisateur naïf reste le principal danger pour sa machine. Rappelons que la cheval de Troie évoqué dans cette news demandait à l'utilisateur qui l'avait récupéré sur un site porno d'entrer son mot de passe administrateur pour installer une application… Être sous Mac OS n'empêche pas d'être idiot, mais si un utilisateur ne fait pas n'importe quoi, il n'a pas plus de raison de s'inquiéter aujourd'hui qu'il en avait hier.

Bref, même pas peur !
xavier25 [23/01/2008 15:07]

oomu, tu devrais créer ton site web.
Boudoir [23/01/2008 15:12]

Toujours selon l'étude de Sophos, les pirates auraient également formulé


Ils ont infiltré le milieu du piratage informatique? Ils nous la joue TF1 ou quoi?
On aimerait bien savoir leurs sources, je doute fortement que les hackers dignes de ce nom aient fait un communiqué de presse pour annoncer leurs attaques.
oomu [23/01/2008 15:16]

reste que l'industrie pc n'aide pas.

trop de pc sont vendus avec une tonne de salop.. de logiciels maladroits greffés à windows au delà du contrôle de microsoft

souvent ces programmes sont des nids à bugs ou alors ils bloquent tellement l'ordinateur en bridans windows que l'utilisateur se convainc qu'il vaut mieux dire oui à tout, jusqu'au jour où c'est un active X ie , un programme chargé sans faire attention ou quoi que ce soit qui dit être un truc officiel, demande de passer admin, et ensuite s'installe définitivement et met le carnage.

bref, NON au pc bourrés de gadget. l'idéal est de tout effacer et mettre _que_ windows et UN antivirus. bien sur, rare sont les pc vendus avec un VRAI CD d'INSTALLATION d'un WINDOWS PROPRE. (ce sont souvent des trucs de restauration de toute la salop. saleté qui est proposé)


--
y a beaucoup de mécanismes sophistiqués qui permettent l'automatisation ou personnalisation de windows qui n'existe pas dans os x ou linux

par exemple, le petit "autorun.inf" des cdrom. Il permet sous vista de modifier le menu de l'explorateur. certains petits malins en profitent pour casser le menu normal et faire que si on clique "ouvrir" (ou approchant) on lance un programme qui est un virus. sans que l'utilisateur ait réalisé qu"il lançait un virus.

le finder ou nautilus (gnome/linux) ne sait pas faire ça.

-
les active X de IE sont bien plus sophistiqués qu'un simple jscript ou servlet apache que sait faire safari ou firefox.
bien sur , ie 7 est devenu une sorte de fortification ultra renforcée qui isole les activeX du reste du monde windows, mais le blindage peut être buggué. si la "fonctionnalité" n'existe pas, c'est encore mieux.

-
pourtant os x a applescript, ssh etc. oui mais beaucoup des technologies d'os x sont séparées les unes des autres.
là où microsoft avait misé sur la convergence (et quasi fusion) de tout dans tous les sens. Il en résulte que c'est facile à pervertir et tromper l'utilisateur.

Vista revient en arriere.
oomu [23/01/2008 15:24]

fondamentalement, oui, pour une sécurité parfaite pour les néophytes il faut interdire l'installation de logiciel autrement que par des sources connues et certifiées.

et d'ailleurs, même si linux laisse bien sur la liberté de tout casser (c'est votre ordi), concrêtement, c'est bien un modèle qui interdit l'installation de logiciels qui est mis en place.

Ubuntu ou Fedora linux se connectent tout 2 (et testent via un certificat crypté) a des serveurs officiels (géré par canonical ou redhat, 2 entreprises) qui leur informent quels sont les logiciels disponibles, comment les installer et où.

l'utilisateur néophyte n'a que cette possibilité de base, pour installer un nouveau programme.

-
l'érudit ira s'installer de nouvelles sources de programmes paquetagés, voir passer admin, copier des programmes dans /usr/bin, compiler des sources etc etc.

mais de base, le néophyte est protégé. du moins c'est la méthode standard qui est proposée.

évidemment, si l'utilisateur va ramener un programme sur internet et l'exécuter sur linux, le système va accepter et tout est possible.

On a bien des linux que l'ont peut configurer pour refuser d'exécuter _tout_ code qui n'a pas été signé ou marqué par un tiers de confiance, mais c'est radical. toute personne qui a commencé à avoir à faire à des techniques comme SELINUX ou AppArmor sait que c'est douloureux quand tout n'est pas fignolé.

Apple expérimente la signature de code pour son firewall applicatif dans léopard. certains bidouilleurs ont grogné très fort.

-
pour l'iphone, l'idéal en sécurité utilisateur est d'empêcher l'installation sauvage de programme et laisser seulement itunes comme source de logiciels. des logiciels certifiés par l'éditeur et apple. On en revient à un modèle à la linux (paquetage et serveur de mise à jour) mais en plus fermé.

-
le problème n'est pas la liberté mais l'escroquerie, le phishing. on fait croire aux gens qu'ils lisent une photo, mais erreur, ils installent un programme !
4
3
2
1

Réagir

Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.