Suivez-nous

Périphérique et accessoires

Sécurité: une faille dans le clavier

iMike

Publié le

 

Par

On en a appris de belles lors de la conférence Black Hat : non seulement l’iPhone est vulnérable au moindre SMS qui passe (heureusement, Apple a réagi, lire «Mise à jour : iPhone OS 3.0.1»), mais encore il est possible de hacker un Mac via… son clavier !

Un chercheur en sécurité, K. Chen (un nom d’emprunt), a ainsi mis en exergue une faille exploitant le clavier : le hack consiste à en modifier le firmware pour enregistrer la trace des lettres tapées. Il est ensuite facile au hacker de connecter son ordinateur au Mac infecté, puis de l’imaginer récupérer mots de passe, numéros de carte bancaire, etc. L’attaque ne nécessite que 18 secondes et 100 Ko de données seulement.

Et inutile d’espérer pouvoir revenir à la normale : une fois infecté, le clavier ne reviendra pas à la normale, même après une réinstallation du système… K. Chen a prévenu Apple de cette faille.

Source (via)