L'information selon laquelle un Mac mini avait été piraté en 30 minutes a suscité des critiques, certains détails ayant été omis par les médias.

L'information selon laquelle un Mac mini avait été piraté en 30 minutes a suscité des critiques, certains détails ayant été omis par les médias.

Le concours avait été organisé par un blogueur, qui a fourni à des internautes des comptes sur un Mac mini et qui les a invités à pénétrer le système en passant par un site Web.

Or, ce concours a été présenté comme un «piratage authentique», alors qu'aux dires de plusieurs, il aurait dû être présenté comme «une escalade de privilèges de la part d'un utilisateur légitime».

L'Université du Wisconsin veut remettre les pendules à l'heure et organise son propre concours visant à pénétrer illégalement dans un Mac mini équipé du système d'exploitation OS X.

«OS X n'est pas invulnérable, dit l'organisateur du concours. Comme n'importe quel système d'exploitation, il y a des déficiences quant à la sécurité.»

Le concours qu'organise Dave Schroeder fournit aux compétiteurs une page Web, qu'ils doivent aller modifier pour prouver qu'ils ont réussi à pénétrer le Mac mini.

Selon l'organisateur, l'ouverture des protocoles SSH et HTTP sur l'appareil n'est pas représentative de la configuration standard de la majorité des ordinateurs utilisant OS X.

Dave Schroeder est un administrateur de systèmes à l'Université du Wisconsin, où il s'occupe des systèmes OS X et Unix.

«L'histoire qui dit que Mac OS X a été piraté en moins de 30 minutes ne spécifiait pas qu'un accès local avait été donné», déplore Dave Schroder.

Les modalités du concours se trouvent ici. C'est également sur cette page que Dave Schroeder annoncera que le Mac mini a été piraté.

Aussi:

Le Mac mini n'a pas été piraté

30 minutes pour pirater un Mac mini