Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Apple offre 100 000$ pour hacker la webcam des MacBook
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Apple offre 100 000$ pour hacker la webcam des MacBook

Apple offre 100 000$ pour hacker la webcam des MacBook

Louis Touzalin
Louis Touzalin
Published: 31/01/2022
Last updated: 31/01/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

L’année dernière, Apple a corrigé un nouvel ensemble de vulnérabilités de macOS qui exposaient le navigateur Safari à des attaques, permettant potentiellement à des acteurs malveillants d’accéder aux comptes en ligne, au microphone et à la webcam des utilisateurs.

Le chercheur en sécurité Ryan Pickren, qui a découvert et signalé les bogues au fabricant de l’iPhone, a été rémunéré par une prime de bogue de 100 500 dollars, soulignant la gravité des problèmes.

En exploitant une chaîne de problèmes de sécurité avec le partage iCloud et Safari 15, il permet à l’attaquant de détourner la permission multimédia et d’obtenir « un accès complet à chaque site Web jamais visité par la victime » dans Safari, y compris les comptes Gmail, iCloud, Facebook et PayPal.

D'autres articles intéressants

Le SoC du Asus ZenFone 10 est apparu sur Geekbench
Le MacBook Air M4 utilise 6 cœurs efficients pour une autonomie record
MediaTek Dimensity 2000 : Des performances supérieures au Snapdragon 898 ?
Applications de rencontre : sélection des meilleures applications à avoir
Le marché russe des smartphones est dominé par les entreprises chinoises

Les problèmes concernent spécifiquement ShareBear, un mécanisme de partage de fichiers iCloud qui invite les utilisateurs à ouvrir un document partagé pour la première fois. Profitant du fait que l’utilisateur n’est plus jamais invité à ouvrir le fichier une fois qu’il a accepté de le faire, M. Pickren a découvert qu’il était possible de modifier le contenu du fichier à la guise de toute personne ayant accès au fichier.

« ShareBear va ensuite télécharger et mettre à jour le fichier sur la machine de la victime sans aucune interaction ou notification de la part de l’utilisateur« , explique Pickren dans un article technique. « En substance, la victime a donné à l’attaquant la permission d’implanter un fichier polymorphe sur sa machine et la permission de le lancer à distance à tout moment. »

En d’autres termes, un fichier image au format .PNG pourrait voir tout son contenu et son extension transformés en un binaire exécutable (« evil.dmg ») après que l’utilisateur a accepté de l’ouvrir. Le binaire peut alors être lancé, déclenchant une chaîne d’exploitation qui exploite d’autres failles découvertes dans Safari pour prendre le contrôle du micro ou de la webcam de la machine, ou même voler des fichiers locaux.

  • CVE-2021-30861 – Un problème de logique dans WebKit qui pourrait permettre à une application malveillante de contourner les vérifications de Gatekeeper
  • CVE-2021-30975 – Un problème dans l’éditeur de script qui pourrait permettre à des scripts de contourner les vérifications de Gatekeeper et de contourner les restrictions de sandbox.

C’est la deuxième fois que Pickren divulgue des failles dans iOS et macOS qui, si elles sont exploitées avec succès, pourraient être utilisées de manière abusive pour accéder à l’appareil photo de manière non autorisée lors de la visite d’un site Web spécialement conçu.

« Ce projet était une exploration intéressante de la façon dont un défaut de conception dans une application peut permettre à une variété d’autres bugs, sans rapport, de devenir plus dangereux« , a déclaré Pickren. « C’était également un excellent exemple de la façon dont, même avec macOS Gatekeeper activé, un attaquant peut encore réaliser beaucoup de méfaits en trompant les applications approuvées pour qu’elles fassent des choses malveillantes. »

Partager cet article
Facebook Email Copy Link Imprimer
2 notes

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

ROG Strix X870 A Gaming WiFi

Toutes les annonces d’Asus ROG à la Gamescom 2024 résumées

20/08/2024

MacBook Air 15 : Tout savoir sur le nouvel ordinateur d’Apple

05/06/2023

Tiktok : Les revenus publicitaires s’élèvent à 6 milliards de dollars seulement aux USA

18/07/2022
sony project q

Sony devrait réinventer la PSP avec la Sony Project Q

25/05/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?