Suivez-nous

Divers

Une faille dans le Firewire

iMike

Publié le

 

Par

kit_for_start_page.jpg
Récupérer (ou voler) les mots de passe d’un utilisateur Mac OS X, ça n’a pas de prix… ou plutôt si : Passware le fixe à 995$, soit le tarif de son logiciel Passware Kit Forensic v11, qui se propose rien de moins que de retrouver les identifiants et mots de passe, en passant simplement par ce logiciel PC, connecté au Mac via Firewire.

L’utilitaire «capture la mémoire» du Mac et en extrait les informations sensibles, sans faire grand cas de la force des mots de passe ou de l’utilisation du cryptage FileVault. Magie noire ? Peut-être. En tout cas, Passware indique qu’il s’agit de la preuve de la grande insécurité du Mac…

Au vu du tarif et de la relative difficulté d’usage de ce logiciel (mieux vaut carrément voler le disque dur du Mac), cet outil ne s’adressera qu’à des officines de sécurité ou gouvernementales. De plus, le simple fait d’éteindre l’ordinateur et de désactiver le login automatique empêchera un tel utilitaire de fonctionner. Il n’empêche qu’il y a là une vulnérabilité à combler pour Apple…

Source (via)