Ouvrir le menu principal

MacGeneration

Recherche

Une faille de sécurité dans les claviers Apple

Christophe Laporte

lundi 03 août 2009 à 00:10 • 39

AAPL

En matière de sécurité, la faille peut venir de n'importe où. Dernier exemple en date : ce hack, présenté lors de la Black Hat Conference, qui s'attaque au clavier de nos Macintosh.

K. Chen s'est amusé à mettre au point un firmware malicieux pour les claviers Apple. Les outils d'Apple sont assez faciles à détourner pour transmettre un firmware "maison" au clavier et ne comprennent aucune procédure pour vérifier son authenticité.

La force de ce hack est qu'il est totalement transparent pour l'utilisateur et surtout résistant à une réinstallation de Mac OS X ou à un reformatage du disque…

À partir de là, on peut tout imaginer ou presque, à commencer par mettre au point une application qui enregistre ce que vous tapez, comme le montre la vidéo.



D'après le conférencier, un clavier Apple a 8 Ko de mémoire Flash et 256 bytes de RAM. Le logiciel du clavier occupe 7 Ko. Et pour K. Chen, l'espace restant est largement suffisant pour quelqu'un d'inspiré.

Vexé de ne pas avoir été pris au sérieux lors de ses précédentes découvertes, K. Chen a mis en ligne un document au format PDF dans lequel il explique comment il s'y est pris. Il espère que la marque à la pomme corrigera cette faille au plus vite !
illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Warcraft I et II reviennent, mais pas sur Mac… alors que le Macintosh avait la meilleure version

14:00

• 0


macOS 15.1 bloque totalement certaines applications qui ne sont pas signées et notarisées

13:00

• 11


Windows 11 ARM va améliorer l'émulation du code x86… comme Apple l'a fait avec Sequoia

10:45

• 2


La tasse et la gourde des 25 ans de MacGeneration en images

09:00

• 59


Apple annonce Final Cut Pro 11 avec de nouveaux outils améliorés par l’IA

07:04

• 51


Découvrez les offres Black Friday 2024 sur pCloud : jusqu’à 60% de réduction ! 📍

13/11/2024 à 22:20


Faille critique sur les NAS D-Link : elle ne sera pas bouchée, changez de matériel

13/11/2024 à 21:30

• 71


Molotov victime d’une cyberattaque, 10 millions d’adresses email compromises

13/11/2024 à 18:15

• 53


DaVinci Resolve 19.1 sait exporter des vidéos spatiales

13/11/2024 à 16:26

• 5


Un SSD de 60 To, ça vous dit ?

13/11/2024 à 15:00

• 33


En réponse à B&You Pure fibre, SFR RED baisse un petit peu le prix de son offre fixe

13/11/2024 à 13:00

• 45


Lexar présente une station de (dé)stockage modulaire très professionnelle

13/11/2024 à 11:15

• 0


Kernel Panic : on fait le point sur le nouveau design des sites de MacG !

13/11/2024 à 08:00

• 18


Promo : le MacBook Air M3 à 1 489 € et un 15 sur le refurb à 1 589 €

13/11/2024 à 07:28

• 0


Publicité : l'iPhone 16 Pro décolle à plat au Japon

13/11/2024 à 07:12

• 8


Apple lancerait en mars 2025 son premier écran connecté pour la maison

12/11/2024 à 23:52