Failles de sécurité pour les Mac d’Apple


Apple avait pensé enterrer à jamais la vulnérabilité baptisée « Rootpipe », mais même avec un nouveau correctif de la version d’OS X Mac, le problème persiste. Mais qu’est-ce que le Rootpipe ?

Rootpipe : la faille qui fragilise le Mac

rootpipe1.jpg

Il s’agit d’une faille de sécurité qui peut affecter plusieurs versions du système d’exploitation MacditOS X. Cette faille permet au hacker d’enlever les privilèges du Root et lui permet ensuite de s’approprier les droits de Root sur la machine. Plus simplement, le Rootpipe permet au hacker de prendre le contrôle de la totalité de la machine sans avoir besoin du mot de passe de l’administrateur.
Tout récemment, Apple a annoncé que sortir un correctif risquerait de prendre un certain moment. En effet, le chercheur Emil Kvarnammar, à l’origine de la découverte pense qu’un patch compatible pour toutes les versions d’OS XMac impliquerait d’importants changements à faire. La toute dernière mise à jour du système d’exploitation Mac permet d’éliminer le problème, mais il en va de soi que celle-ci n’est pas compatible aux anciennes versions d’OS.

L’avis des professionnels sur la sécurité des Mac

mac.jpg

Bien que le Mac, par rapport au PC, est plus apprécié du public (surtout des professionnels) en termes de sécurité,il n’est pas pour autant invulnérable aux diverses menaces. En effet, le Mac fait face à deux failles qui ont été découvertes tout récemment. Ces failles de sécurité pour le moins dérangeantes sont connues sous les noms« Rootpipe » et « Thunderstrike ».
Si le marketing a toujours fait en sorte de mettre en avant (des fois de manière exagérée) la fiabilité du Mac, les professionnels quant à eux tiennent à informer les utilisateurs Mac qu’à défaut de virus, le système peut très bien être affecté par des malwares plus dangereux. Ainsi comme tout système, le Mac n’est pas sans points faibles. L’utilisation de réseau privé virtuel (VPN) et d’antivirus Macest désormais indispensable pour éviter tout cybers-espions.