|
Keychaindump ou comment abuser du système de gestion des mots de passe sous Mac Os X
Par Rédaction,
secuobs.com
Le 08/09/2012
Résumé : Keychaindump vient d'être publié sous licence open source et se destine à abuser du système de gestion des mots de passe qu'utilisent les systèmes d'exploitation de type Mac Os X. En explorant la mémoire système, cet outil d'audit permet donc de récupérer tout un tas d'informations sensibles. - Lire l'article
Un développeur finlandais, Juuso Salonen, vient de publier Keychaindump, un nouvel outil de post-exploitation se destinant à Mac Os X. Lorsqu'il est exécuté avec des privilèges d'administration, cet outil permet d'abuser du système Keychain de gestion des mots de passe sous Mac Os X afin de récupérer des informations sensibles appartenant à tous les utilisateurs connectés au même moment.
Placé sous licence open source, Keychaindump a rapidement vu son intérêt minimisé par de nombreux experts en la matière dont Charlie Miller. Et notamment de par le fait que les plus hauts privilèges système soient nécessaires pour une exploitation réussie, arguant qu'il est logique que ce niveau de privilèges autorise une telle collecte via la technique de post-exploitation ici privilégiée.
Pointant ainsi du doigt le fait que la capacité de Keychaindump à récupérer ces informations depuis un tel contexte de privilèges ne constituait pas en soi une vulnérabilité ou une erreur de la part d'Apple. Insistant même sur le fait que c'est sur un modèle similaire que se basent de nombreux systèmes d'exploitation comme Microsoft Windows et les variantes des systèmes GNU/Linux disponibles.
Néanmoins Keychaindump reste le premier outil publique documentant l'exploitation de Keychain en implémentant un code offensif permettant d'en abuser avec les conséquences précédemment mentionnées. Le développeur indiquant pour sa part que bien que son outil soit loin d'être pafait, Keychaindump est déjà tout à fait capable de faire ce pour quoi il a été développé initialement.
Même si ce type d'exploitation était envisageable et envisagé, Keychaindump a donc tout de même le mérite d'en démontrer la faisabilité en y alliant la vitesse d'exécution. Ce n'est donc plus qu'une question de temps avant de voir apparaître des codes viraux en abusant afin de collecter le plus d'informations sensibles (WiFi, emails, sites web, ...) que possible depuis des systèmes Mac Os X.
Keychaindump sur GitHub ( lien )
« Breaking into the OS X keychain » ( lien )
Keychain ( lien )
Source :
« New open-source app extracts passwords stored in Mac OS X keychain » sur « Ars Technica Risk Assessment » ( lien )
- Article suivant : NOVA, un outil alliant l'obfuscation réseau et la détection des intrusions
- Article précédent : 16 marques d'ordinateurs portables vulnérables via un logiciel de lecture d'empreintes digitales
- Article suivant dans la catégorie Outils : NOVA, un outil alliant l'obfuscation réseau et la détection des intrusions
- Article précédent dans la catégorie Outils : Publication de nouveaux modules Metasploit exploitant une vulnérabilité de SAP
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|