OSX : Le mot de passe passe en clair dans la liste des process

Oups… encore une preuve des lacunes d’OSX en terme de sécurité…

Un utilisateur de la pomme s’est rendu compte en surveillant les processus (via un accès SSH) que le nom et le mot de passe d’un utilisateur qui se connecte physiquement sur la machine passe en clair quand on surveille les processus avec les commandes ps ou top.
En effet les identifiants sont bêtement passés en argument à la commande mdmclient.

Conséquence : une mise à jour est dispo pour OSX (si vous avez pas trop mal aux fesses en lisant les conditions d’utilisation)