21
Déc
2003

Les Macs non plus ne sont pas invulnérables

Voilà un bulletin d'alerte qui prouve que, même sous Mac, on peut se faire piquer le compte administrateur :-/

Pour rentrer un peu plus dans les détails, la faille se situe au niveau du DHCP et du LDAP. Il "suffit" de simuler un LDAP et de balancer une requete DHCP sur la machine. Le LDAP simulé doit faire mention d'un utilisateur de niveau 0 (administrateur), ce dernier permettant d'obtenir un accès sur la machine. Dernier détail, cette faille s'applique à toutes les interfaces, même les extensions Airport. Si vous avez un voisin avec une bonne antenne Airport, méfiez vous ;)

Posté par Mathieu LESNIAK à 14:19 dans la catégorie Actu | RSS catégorie

Ajouter un commentaire :




security code

Le HTML n'est pas autorisé dans les commentaires, et il sera affiché tel quel.
Les retours à la ligne seront automatiquement transformés en <br/>.
Pour insérer un lien, tapez juste l'url entre [ ].
Les smileys les plus courant seront remplacés par les images associées.
Les commentaires sont propriétés de leurs auteurs respectifs, le propriétaire de ce site ne pourra en être tenu pour responsable