Connectez-vous S'inscrire



 



Attention, faille de sécurité pour votre iPhone ou iPad...



Rédigé le Mardi 8 Novembre 2011 à 13:14 | Lu 1349 fois


Attention, faille de sécurité pour votre iPhone ou iPad...
Une faille de sécurité affectant les iPhone et les iPad pourrait permettre à des pirates de proposer des applications qui dérobent des informations, envoient des SMS ou détruisent des données, avertit un expert spécialisé sur les produits Apple.

Selon Charlie Miller, chercheur au cabinet de sécurité Accuvant Labs, un prototype d'un programme malveillant, proposé sur l'App Store, le magasin en ligne d'Apple, a permis de confirmer cette vulnérabilité.

Le logiciel malveillant a passé le barrage du service de validation des applications soumises à Apple pour iOS, le système d'exploitation des iPhone, iPad et iPod, explique-t-il.

Pour l'instant, il n'y a pas de preuves que cette vulnérabilité a été exploitée par des pirates, relève toutefois Charlie Miller. Mais la démonstration prouve qu'une telle attaque est possible, ajoute-t-il.

"Jusqu'ici vous pouviez télécharger n'importe quoi sur l'App Store sans craindre un logiciel malveillant. A présent, vous ne savez plus de quoi est capable est une application", souligne Charlie Miller.

Le logiciel test de Charlie s'appelle InstaStock. Une fois lancé, ce programme de suivi des cours de Bourse se connecte sur un serveur et peut exécuter des commandes ou rapatrier des informations à l'insu de l'utilisateur.

Une vidéo de démonstration est consultable ci-dessous .

Apple n'a pas souhaité commenter dans l'immédiat la découverte, alors que le chercheur dit avoir contacté le groupe californien au sujet de cette vulnérabilité.

Charlie Miller avait déjà identifié en 2009 un bogue affectant l'application de SMS de l'iPhone qui aurait pu permettre à des pirates de prendre le contrôle à distance des appareils des utilisateurs d'Apple.

Vous pouvez nous suivre sur:
Twitter
Facebook
Google+
Flux RSS


Next 51
Fondateur et administrateur du site next51.net en 2009 - Merci de nous suivre... En savoir plus sur cet auteur



1.Posté par Vertigo ...... le 08/11/2011 13:26 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler
vertigo2
une seule solution: une app Little Snitch pour les iDevices!
Cette appli qui filtre tout le trafic entrant et sortant de votre pc, avec demande de confirmation pour des opérations non réglées à l'avance (réglages très faciles)
Sur mac c'est impressoinnant d'efficacité et ne ralentit en rien l'OS. Ils ont un bon marché à prendre et jouissant d'une bonne renommée ils feraient un carton sur l'Appstore !

2.Posté par ANTONIO DEL VILLANO le 08/11/2011 13:27 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler
MrTony57
Charlie Miller a affirmé qu'il était tt à fait possible injecter ce code malveillant par exple dans un game comme par exple Angry Birds... à noter que l'app.' Instastock, successivement à la découverte de la faille, a été immédiatement éliminée par Apple...enfin, la faille en question serait associée aux changements de gestion de JavaScript actualisés après là màj à iOS 4.3...

3.Posté par Tchou TCHOU le 08/11/2011 20:26 | Alerter
Utilisez le formulaire ci-dessous pour envoyer une alerte au responsable du site concernant ce commentaire :
Annuler
Tchoutchou
A noter aussi que Charlie Miller s'est fait purement et simplement banir du programme de développement Apple après avoir signalé la faille à Cupertino.

Un peu vache quand même, non ?

Apple | iPhone | iPad | Applications | Divers





Nous contacter par mail






Derniers tweets
IconControl Pro, pour changer l'apparence des icônes de votre iPhone...: IconControl Pro est Tweaks assez sympa, ... http://t.co/qX3WJov5
Dimanche 27 Mai - 11:49
Aimez-vous votre App Store? Apple vous pose la question...: Pour aider Apple à mieux vous connaître, la ''Pomme''... http://t.co/Toi7wegY
Dimanche 27 Mai - 11:34
Comment jailbreaker iOS 5.1.1 sur Mac ou Windows en vidéo...: Steve de l'excellent site iClarified nous a concoct... http://t.co/KTPZOSi4
Samedi 26 Mai - 09:59



Suivez-nous
Facebook | © icondock.com
Twitter | © icondock.com
Rss | © icondock.com
Mobile | © icondock.com
Google+ | © icondock.com
Newsletter | © icondock.com