PoisonTap, un outil qui peut s’attaquer à un Mac (ou PC) verrouillé pour récupérer les cookies et plus
PoisonTap est le nom d’un outil, proposé par le chercheur en sécurité Samy Kamkar. Il peut être dangereux parce qu’il fonctionne même si le Mac (ou un ordinateur sous Windows) est verrouillé par un mot de passe.
L’utilisation de PoisonTap est assez simple, il suffit d’avoir un Raspberry Pi Zero et de faire la connexion en USB. Une fois l’appareil connecté, PoisonTap va émuler un appareil Ethernet sur le Mac, au point de le rendre prioritaire. Il va alors détourner l’intégralité du trafic Internet sans aucun problème.
Comme on peut s’en douter, PoisonTap va plus loin. Il se charge de récupérer les cookies des sites HTTP, ainsi que les sessions ouvertes au sein du navigateur. Fini ? Pas encore, PoisonTap peut aussi mettre en place des portes dérobées (backdoors) dans le cache HTTP du navigateur. Une personne mal intentionnée pourra ainsi accéder aux données à distance plus tard si elle le souhaite.
Pour utiliser PoisonTap, la personne mal intentionnée doit avoir accès physiquement au Mac la première fois. De plus, il faut qu’un navigateur Internet soit lancé en fond, même si la session est verrouillée par un code. Attention de ne pas laisser votre Mac en accès libre à n’importe qui, n’importe dans les lieux publics. C’était déjà le cas avant, ça l’est encore plus aujourd’hui.
Une semaine de retard mais bon
Plutôt un an de retard même (CF « lan turtle »)
Un Mac est un PC non ? (cf titre)
Non c’est un OU exclusif (entrée OU dessert). Il est mis dans le titre pour dire que les PC sont aussi touchés.
Tu dis n’importe quoi un Mac c’est un PC au cas où. Ce n’est pas le système d’exploitation qui définie si c’est un PC ou pas.
Merci mais je connais l’acronyme de PC. Si tu me relis je ne dis pas que PC != Mac, je parle du titre, qui utilise le jargon des lambdas. Tu n’as jamais entendu ces fameuses personnes qui disent : « J’ai pas de PC, j’ai un Mac. » ?
Oui et dans ton exemple entrée et dessert ce n’est pas la même chose au final…
bah si… Un OU exclusif, pas comparatif