

Les claviers Apple "KeyLoggables“
Lors de la BlackHat de cette année, un chercheur de l'institut de technologie de Georgie a démontré une faille importante pouvant affecter les clavier usb produits par Apple.
En effet, en modifiant une mise à jour de firmware pour ces derniers mise à disposition par Apple au cours de l'année 2008, et en l'installant sur un clavier USB de dernière génération, le chercheur a réussi à créer un outils permettant d'enregistrer chaque frappe de clavier. Une technique pouvant permettre par exemple de récupérer identifiants divers et numéros de carte bleu.
De plus, la technique utilisée, à savoir la MAJ de firmware d'un produit USB, apporte un avantage indéniable : ceci rend la procédure indécelable par les logiciels antivirus classiques.
Sinon, ils oouraient créer un installateur d'une application X nécésitant un mot de passe admin, puis éditer le fichier /etc/hosts et rediriger l'adresse des mises à jours Apple vers un serveur perso contenant les mises à jour hackées.... mais bon, à ce stade tout est possible... O:-) Et ça doit surement être protégé autrepart.... O:-)