Sécurité : Réalisation d'un "rootkit" pour Mac OS X
par Florent Bruchez le 21.07.2009 à 20:09
Les "Black Hat Briefings" de Las Vegas accueilleront la semaine prochaine, le chercheur Dino Dai Zovi pour commenter la réalisation d'un rootkit sur Mac OS X. Ce type de système permet de camoufler toutes les modifications apportées après l'intrusion d'un pirate dans Mac OS X et ainsi de rendre son activité la plus indécelable possible. Le rootkit est tout spécialement conçu pour garantir un accès malicieux sur une longue durée.Jusqu'à présent, les rootkits pour Mac OS X provenaient d'Unix. Ces derniers étaient ensuite adaptés au système d'Apple. Ce n'est pas le cas de celui de Dino Dai Zovi qui a été spécifiquement pensé pour Mac OS X.
La conférence nommée "Advanced Mac OS X rootkits" a pour mission de présenter de nouvelles solutions permettant de tirer parti des caractéristiques propres à Mac OS X et ainsi rendre sa détection beaucoup plus difficile par les outils traditionnels. Précisons que Dino Dai Zovi est l'un des auteurs du guide "Mac Hacker". Selon lui, il ne s'agit pas là d'une faiblesse du système, mais plutôt d'une augmentation de la flexibilité du microkernel à des fins plus malveillantes.
Sur le même sujet :
- Démonstration d'une faille sur iPhone OS en juillet
| |
3
2
1
Vos réactions (41 réactions)
Gaffophone
[21/07/2009 20:56]
J'ai hâte de lire les premiers commentaires... du genre "pfff sur Mac on ne risque rien"
J'ai hâte de lire les premiers commentaires... du genre "pfff sur Mac on ne risque rien"
Atlante
[21/07/2009 21:03]
pfff de toute façon sur Windows Vista on ne risque rien...
pfff de toute façon sur Windows Vista on ne risque rien...
houlala63
[21/07/2009 21:06]
pfff sur linux on ne risque rien (incitation au troll)
pfff sur linux on ne risque rien (incitation au troll)
Oliange
[21/07/2009 21:07]
Comme tout OS, quand tu sais t'en servir non tu ne risques rien.
Comme tout OS, quand tu sais t'en servir non tu ne risques rien.
Matcor
[21/07/2009 21:13]
il est surtout étrange que des gens fassent des confs explicitement sur le sujet de comment hacker un ordinateur (quelque soit le système)... Quels est l'intérêt ? montrer qu'un mac n'est pas si sûr que ça ? permettre de développer des anti-virus par la suite et les faire payer aux utilisateurs ? j'ai du mal à comprendre...
il est surtout étrange que des gens fassent des confs explicitement sur le sujet de comment hacker un ordinateur (quelque soit le système)... Quels est l'intérêt ? montrer qu'un mac n'est pas si sûr que ça ? permettre de développer des anti-virus par la suite et les faire payer aux utilisateurs ? j'ai du mal à comprendre...
Halx
[21/07/2009 21:14]
pfff sur Mac on ne risque rien. ;)
pfff sur Mac on ne risque rien. ;)
mikatiger
[21/07/2009 21:27]
pfff sur Solaris on ne risque rien (ça manquait :p)
pfff sur Solaris on ne risque rien (ça manquait :p)
Psylo
[21/07/2009 21:30]
@Matcor
L'intérêt ? Colmater les failles, avant que quelqu'un de mal intentionné les exploitent.
Mais troll concernant la troll réactivité d'Apple troll à corriger les failles troll de son OS troll....
@Matcor
L'intérêt ? Colmater les failles, avant que quelqu'un de mal intentionné les exploitent.
Mais troll concernant la troll réactivité d'Apple troll à corriger les failles troll de son OS troll....
fabricepsb
[21/07/2009 21:31]
pfff sur un ordinateur éteint on ne risque rien
et en plus ça marche sur tous les OS du monde
Ils sont fort ces développeurs
pfff sur un ordinateur éteint on ne risque rien
et en plus ça marche sur tous les OS du monde
Ils sont fort ces développeurs
houlala63
[21/07/2009 21:36]
Et sur google OS ?
Ok je sort ->
Et sur google OS ?
Ok je sort ->
Atlante
[21/07/2009 21:37]
@Oliange: Et c'est bien là le drame, comment être sûr qu'on sait bien se servir de Windows? :o
Je trouve plus simple de savoir bien se servir de son mac, même si ça ne change pas grand chose dans le fond puisque, soyons réaliste, notre communauté est composé à 70% de kamikazes en herbes en matières de sécurité.. le reste ce sont les switchers ^^
@Oliange: Et c'est bien là le drame, comment être sûr qu'on sait bien se servir de Windows? :o
Je trouve plus simple de savoir bien se servir de son mac, même si ça ne change pas grand chose dans le fond puisque, soyons réaliste, notre communauté est composé à 70% de kamikazes en herbes en matières de sécurité.. le reste ce sont les switchers ^^
Fabricio33
[21/07/2009 21:42]
A vrai dire , je trouve que les conséquences , ainsi que le intentions , de cette conférence , sont quand même obscur , même si elle était totalement inscrite dans une vision de rendre plus sécuriser les OS , il y aura toujours des gens malveillant , a suivre........
A vrai dire , je trouve que les conséquences , ainsi que le intentions , de cette conférence , sont quand même obscur , même si elle était totalement inscrite dans une vision de rendre plus sécuriser les OS , il y aura toujours des gens malveillant , a suivre........
Rikle_S
[21/07/2009 21:44]
Pff, sur mac on risque rien :D
Pff, sur mac on risque rien :D
Bladrak
[21/07/2009 21:45]
@Matcor : Tout comme le développement la sécurité informatique est un domaine à part entier, avec la particularité que la façon la plus claire d'en parler est en décrivant ce qui cause les problèmes (la façon de les résoudre en découle). Il y a donc des conférences pour expliquer ces méthodes, tout comme il y a des conférences sur le développement iPhone par exemple.
@Matcor : Tout comme le développement la sécurité informatique est un domaine à part entier, avec la particularité que la façon la plus claire d'en parler est en décrivant ce qui cause les problèmes (la façon de les résoudre en découle). Il y a donc des conférences pour expliquer ces méthodes, tout comme il y a des conférences sur le développement iPhone par exemple.
Touch78
[21/07/2009 21:55]
ppfff... moi sur ATARI émulé... je risque rien ;)
ppfff... moi sur ATARI émulé... je risque rien ;)
3
2
1
Réagir
Cinq consignes avant de réagir :
- Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
- Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
- Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
- Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
- Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.





Mai 2012
