DEPERIERS-MALDONALD
61Messages postés
24 avril 2008Date d'inscription
7 février 2012Dernière intervention
27 déc. 2008 à 06:22
La faille concerne tous les ordinateurs MacBook Pro d’Apple dotés d’une webcam iSight : il suffit que l’ordinateur soit capable d’accéder à Internet, et ceci même si aucun port ouvert.
Le simple envoi de paquets TCP/IP piégés suffit en effet à ce qu’ils soient évalués par le pare-feu. C’est à ce moment que la vulnérabilité peut être exploitée : un dépassement de mémoire tampon au moment du ré-assemblage des paquets dans la pile TCP/IP (attaque par fragmentation) permet de contrôler le chipset de la caméra, dont le micro-code est vulnérable. A partir de cet instant, une connexion TCP directe et indépendante est établie entre le pirate et la webcam, et les jeux sont faits.
je panique et ca m'enerve, pourtant je n'utilise pas msn du tout, mais le fait que la camera soit incorporer au pc me deprime, car on ma excpliker que nimporte ki pouvait l'activer dou qu il soit et a tout moment ...