Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité corrigée avec macOS 13.1 : une embrouille de bits

Pierre Dandumont

jeudi 19 janvier 2023 à 10:00 • 9

macOS

Avec Ventura 13.1, Apple a corrigé une vulnérabilité qui contournait différentes protections de macOS grâce à un package modifié. Cette faille permettait en effet d'installer un malware dans des emplacements réservés au système ou de complètement éviter Gatekeeper.

Un problème entre le 32 et le 64 bits

Attention, c'est un peu compliqué. La faille passe par la création d'un package (un .pkg sous macOS). Le package contient un fichier xar qui se compose de plusieurs choses. Un header, une table des matières (la TOC) et ce qu'on appelle le heap. Le header contient des informations sur le contenu, comme les algorithmes utilisés ou la taille de la TOC. La TOC, elle, liste le contenu du package, avec les adresses de début et de fin des fichiers, et le type de compression utilisée. Enfin, le heap contient réellement les données.

L'icône des package.

Vous suivez ? Continuons. Dans la TOC, il y a une zone qui renvoie vers des données du heap, et elle contient un checksum, c'est-à-dire le résultat d'un calcul précis. Ce checksum sert à vérifier que la TOC n'a pas été modifiée : si la valeur correspond à celle que l'OS calcule, tout va bien.

Passons à la faille. macOS vérifie deux choses avec un package signé : que le checksum correspond bien à celui de la TOC, et que la …

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

IA : Apple voudrait l’expertise de Foxconn pour son infrastructure serveur

11:45

• 3


Microsoft Office pour Mac est à prix cassé chez Godeal24 ! 📍

09:33


L'écran des Raspberry Pi passe au 720p, c'est le futur

09:00

• 9


Refurb : jusqu'à -370 € sur l'Apple Studio Display 5K avec pied ou VESA 🆕

06:57

• 30


Nouvelle vague de licenciement chez Mozilla, qui remercie 30 % de son personnel

05/11/2024 à 22:00

• 27


Intel pourrait (encore) abandonner ses cartes graphiques

05/11/2024 à 21:30

• 14


Apple prévient les investisseurs que ses futurs produits pourraient ne pas être aussi rentables que l'iPhone

05/11/2024 à 21:00

• 45


Mais qu’est-ce qu’Apple va donc faire de Pixelmator ?

05/11/2024 à 20:30

• 9


Écrans ProMotion 90 Hz : le compromis d’Apple pour l’iMac, le Studio Display et l’iPad Air ?

05/11/2024 à 19:30

• 30


Soutenez MacGeneration en commandant notre magazine collector

05/11/2024 à 18:55

• 77


Utilisez-vous la disposition des fenêtres en mosaïque de macOS Sequoia ?

05/11/2024 à 18:15

• 49


Intel abandonne la RAM soudée sur le CPU, un concept copié sur Apple

05/11/2024 à 17:00

• 65


Asahi Linux pas pour tout de suite sur les Mac M3 et M4

05/11/2024 à 15:34

• 13


Avec visionOS 2.2, le Vision Pro devient un meilleur écran externe pour les Mac

05/11/2024 à 14:19


Indonésie : Apple propose un investissement de 10 millions de dollars pour lever le blocage des ventes d’iPhone 16

05/11/2024 à 12:33

• 16


La deuxième bêta de macOS 15.2 affiche la météo dans la barre des menus

05/11/2024 à 10:30

• 28