Nouvelle vulnérabilité découverte sur l'EFI des Mac

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 05 juin 2015 à 18h04
Des experts en sécurité ont récemment affirmé avoir découvert une nouvelle vulnérabilité présente au sein de l'interface micro-logicielle des Mac.

Initialement découverte la semaine dernière, puis confirmée par le cabinet Symantec, la vulnérabilité en question affecte l'EFI - l'interface micro-logicielle - amorçant le système OS X. Une personne malintentionnée pourrait tout simplement modifier ce dernier.

01F4000008062918-photo-mac-vuln-rabilit.jpg


Concrètement, les chercheurs expliquent que la faille est présente quand le mode de mise en veille est activé. Durant une courte période, lorsque la machine sort de son état d'hibernation, l'EFI ne disposerait pas des outils de protection. A ce moment précis il serait donc possible pour une personne tierce de modifier le firmware.

Un hacker malintentionné pourrait ainsi y placer un malware permettant de prendre le contrôle de la machine à distance et collecter certaines données. Symantec estime que cette vulnérabilité est critique puisque le malware ne sera pas effacé même après une restauration du système.

Parmi les machines affectées testées par Symantec et Vilaca, nous retrouvons :
  • Mac Mini 5.1
  • MacBook Pro 9.2
  • MacBook Pro Retina 10.1
  • MacBook Pro 8.2
  • MacBook Air 5.1
  • Mac Pro 9.1

Les MacBook Pro 11.3 et MacBook Air 6.2 ne seraient en revanche pas vulnérables.

En attendant un correctif, la seule solution serait finalement de programmer sa machine pour s'éteindre automatiquement plutôt que de se mettre en veille à la fermeture du capot.
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles