Page d'accueil » comment » Apple accorde-t-il encore plus d'attention à la sécurité macOS?

    Apple accorde-t-il encore plus d'attention à la sécurité macOS?

    Une nouvelle faille de sécurité Mac vous permet de taper littéralement n'importe quel nom d'utilisateur ou mot de passe afin de déverrouiller le panneau Mac App Store dans les Préférences Système. Le panneau est déverrouillé par défaut, mais le fait que ce problème existe est un rappel inquiétant qu'Apple ne donne pas la priorité à la sécurité comme avant..

    Je comprends: les journalistes techniques ont tendance à perdre l’esprit quand il s’agit d’Apple. La moindre faille est ancrée au-delà de toute croyance, se voyant attribuer un nom se terminant par «porte», et est ensuite oubliée au bout d’un mois. C'est un cycle régulier à ce stade, et il est difficile pour les lecteurs de reconnaître les problèmes réels.

    Un peu d'histoire

    Alors passons en revue rapidement. En novembre 2017, un bogue macOS permettait à quiconque de créer un compte root sans mot de passe dans les préférences système en saisissant simplement «root» comme nom d'utilisateur et en créant littéralement n'importe quel mot de passe. Au lieu de vous refuser l’accès, comme le ferait un système bien conçu, macOS High Sierra créer un compte root en utilisant le mot de passe que vous avez entré.

    En plus d'être insécurisé, ce comportement est bizarre. Pourquoi dans le monde créer un mot de passe root créerait-il un compte root? Qu'est-ce qui se passe dans le backend qui rend cela possible?

    C'est difficile à imaginer, c'est pourquoi il ne s'agissait pas d'une exagération des journalistes techniques. C'était vraiment, vraiment mauvais.

    Et le nettoyage après ce bogue n'a pas inspiré beaucoup plus de confiance. Bien sûr, Apple a publié un correctif qui corrigeait le problème, mais de nombreux utilisateurs ont fini par le réintroduire s’ils installaient la mise à jour 10.13.1 une semaine après l’installation. Ce n'est qu'avec la sortie de la version 10.13.2 que le problème a été entièrement résolu, et ce n'était qu'en décembre 2017..

    Mais au moins c'était la fin. Droite?

    Le dernier problème

    Pas assez. Il s'avère qu'il y a plus de problèmes de sécurité inexplicables dans les Préférences Système. Vous pouvez recréer celui-ci facilement dans 10.13.2 si vous voulez jouer à la maison, alors ouvrez une fenêtre et rejoignez-moi! Ouvrez les Préférences Système dans un compte Administrateur, puis dirigez-vous vers l'App Store. Vous remarquerez que le verrou en bas à gauche est ouvert par défaut, ce qui signifie que vous êtes libre de modifier les paramètres..

    Je ne sais pas pourquoi le verrou est là s'il est déverrouillé par défaut, mais peu importe. Cliquez sur le verrou pour «sécuriser» ce panneau, puis cliquez à nouveau dessus pour le déverrouiller. Voici l'astuce: vous pouvez taper littéralement n'importe quel mot de passe et le panneau va déverrouiller.

    Il en va de même pour le nom d'utilisateur: vous pouvez mettre tout ce que vous voulez dans ce champ et le panneau sera déverrouillé. J'ai tapé "Harry" comme nom d'utilisateur et "est muet" comme mot de passe et cela a fonctionné; ainsi que "Justin" et "est génial."

    En pratique, cela ne pose pas vraiment de problème: là encore, le panneau en question n'est pas verrouillé par défaut et le déverrouillage de ce panneau ne vous permet pas d'accéder à un autre panneau verrouillé..

    Le problème est que nous ne savons pas pourquoi cela se produit et si le bogue qui le permet peut exister ailleurs. Comme avec le bogue précédent, il est étonnant que personne ne soit tombé sur ce problème lors des tests, et on se demande vraiment à quel point vous pouvez faire confiance à macOS pour garder vos données verrouillées..

    Nous sommes sûrs qu'une mise à jour corrigera ce problème, surtout maintenant que les médias font des histoires. Mais contrairement à ce que vous pourriez penser, je n'aime pas faire des histoires. Je préfère que les choses soient verrouillées. Apple doit renforcer son jeu en matière de sécurité, car ce genre de choses donne l'impression qu'ils ne font même pas attention.