Sandbox, Skype & Nokia
Par Arnaud Morel - Publié le
Vous continuez à utiliser le sandboxing mais je ne crois pas qu'il fasse ce que vous croyez, c'est sous ce titre que Paul Sebastian Ziegler présente sa découverte : il est possible, par le biais des API d'accessibilité d'OS X - qui permettent l'accès aux fonctions d'aide pour les malvoyants ou malentendants - d'écrire un logiciel Key et mouse logger (qui enregistre les saisies claviers et les mouvements de souris). Celui-ci, affront total, respecte les règles du Sandboxing (chaque application évolue dans un espace protégé de la mémoire et n'a accès qu'à des ressources systèmes limitées) et tourne avec de simples privilèges utilisateurs. Une jolie faille qui reste pour l'heure au stade de
Proof of concept
Skype confirme la faille de sécurité dont nous vous parlions ce matin et annonce avoir désactivé la possibilité de remettre à zéro un mot de passe. L'éditeur
continue à évaluer le problème
Nokia, qui présentait, hier, here, son service de cartographie bientôt proposé sous forme d'app sur iOS, vient d'acheter Earthmine Inc., une entreprise spécialisée dans la cartographie 3D. La bataille se muscle dans le secteur !