|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() ![]() Hinault RomaricConsultant Inscription : janvier 2007 Messages : 2 118 ![]() |
Mise à jour d’iOS 4.3.4
Qui apporte un correctif pour la faille de sécurité de Safari mobile utilisée par JailbreakMe 3.0 Mise à jour du 19/07/11, par Hinault Romaric Apple vient de publier une mise à jour de sécurité pour son système d’exploitation mobile iOS 4.3.4. Cette mise à jour apporte un correctif de sécurité pour la faille dans les modules CoreGraphics et IOMobileFrameBuffe du lecteur PDF du navigateur mobile Safari, qui pouvait être exploitée par un pirate pour exécuter du code malicieux à distance ou entrainer le crash d’une application. Cette vulnérabilité avait été exploitée par l’utilitaire JailbreakMe 3.0 de la Dev-Team pour déverrouiller les terminaux sous iOS 4.3.3, y compris l’iPad 2 (lire ci-avant). iOS 4.3.4 renforce également la sécurité du système ASLR (Address Space Layout Randomization), rendant impossible le déverrouillage permanent des dispositifs iOS. Cette mise à jour est disponible en deux versions, l’une pour l’iPAD 1 et 2, et l’autre pour les terminaux iPhone 3GS et 4, iPod Touch 3G et 4G tous sous iOS 4.3.3. Les différentes versions d’iOS 4.3.4 sont téléchargeables via iTunes. La Dev Team, quant à elle, n’a pas tardé à publier une mise jour de son utilitaire jailbreak Redsn0w pour iOS 4.3.4. Cependant, l’outil ne permet plus le débridage de l’iPad 2, et est tethered (nécessite de connecter son terminal à un ordinateur à chaque redémarrage). Source : Apple Et vous ? Que pensez-vous de ce nouveau Jailbreak rapide d’iOS 4.3.4? JailbreakMe 3.0 déverrouille les terminaux sous iOS 4.3.3 Y compris l'iPad 2 grâce à une faille de sécurité de Safari mobile Un hacker du nom de Comex, de la Dev-Team, vient de publier une mise à jour de son utilitaire JailbreakMe qui permet le déverrouillage complet des dispositifs iOS. JailbreakMe 3.0 permet l'installation des applications non officielles sur les terminaux mobiles s'exécutant sous iOS 4.3.3. C'est la première solution de débridage qui fonctionne également sur l'iPad 2. Cette nouvelle solution permet de jailbreaker l'iPhone 3GS et 4, l'iPod Touch 3G et 4G, l'IPad 1 et 2, tous sous iOS 4.3.3. Jailbreakme 3.0 exploite une faille de sécurité dans le lecteur PDF du navigateur mobile Safari et contourne le système ASLR (Address Space Layout Randomization), un système qui normalement bloque les applications non-officielles (Cydia) et permet pour Apple de mieux sécuriser les dispositifs iOS. Revers de la médaille, ces failles de sécurité dévoilées par Comex peuvent aussi être exploitées par des pirates pour exécuter du code malicieux à distance. Pour bien montrer qu'il n'est pas du côté des cybercriminels, Comex a donc publié parallèlement à JailbreakMe 3.0 un correctif de sécurité (à appliquer une fois l'appareil déverrouillé). Ces failles du lecteur PDF seraient également présentes dans la version beta d'iOS 5, mais elles devraient certainement être patchées dans la version finale de l'OS annoncée pour l'automne. Pour mémoire, un membre de la Dev-Team avait également procédé au déverrouillage d'iOS 5 moins de 24h après sa disponibilité. JailbreakMe 3.0 est disponible sur cette pageComplément : L'administration fédérale allemande de sécurité informatique (BSI) a diffusé aujourd'hui un article révélant l'existence de cette faille de sécurité dans la mauvaise gestion des pdfs, permettant l’exécution de code malicieux et tout ce qui va avec. Source : (pour tous les courageux qui s'attaquent à l'allemand) : Neue Schwachstellen im Apple Betriebssystem iOS Et vous ? Que pensez-vous de ce nouveau déverrouillage des terminaux iOS*? Allez-vous l'utiliser ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire ![]() Mon blog Mes articles En posant correctement votre problème, on trouve la moitié de la solution |
|
10
|
|
|
#2 |
|
Membre confirmé
![]() Développeur .NET Inscription : août 2004 Messages : 108 ![]() |
Je n'ai aucun de ces appareils, mais je serais toujours impressionné par les compétences techniques de ces personnes.
C'est du gros niveau ! |
|
|
00
|
|
|
#3 |
|
Membre Expert
![]() ![]() Demazy MbellaDéveloppeur Web Inscription : août 2010 Messages : 620 ![]() |
j'utilise aucun produit Apple pour l'instant mais ce qui m'impressionne c'est les capacités de ces hackers à détecter des failles de sécurités et à les exploiter à leur fin j'aimerai bien atteindre ce niveau un jour
|
|
|
00
|
|
|
#4 |
|
Membre actif
![]() |
Je pense que pour atteindre un tel niveau, il ne faut pas avoir de copine
limite no-life. (La détection de failles ne vient pas du Saint Esprit ! Si ? Ah bon !) La plupart du temps (je me trompe ? ) Ce sont des étudiants, qui "n'ont que ça à faire" (pas de papelards à s'occuper, pas faire les courses pour les gosses, aller bosser etc.)
|
|
|
10
|
|
|
#5 |
|
Membre confirmé
![]() Inscription : avril 2009 Messages : 177 ![]() |
C'est quand même un comble, ça veut dire que iOS est plus secure quand on le jailbreak !!! oO
|
|
|
40
|
|
|
#6 | |
|
Nouveau Membre du Club
![]() Ingénieur développement logiciels Inscription : juin 2002 Messages : 36 ![]() |
Citation:
Donc l'idéal, c'est de JB, puis patcher et de ne pas installer d'app non officielle ou crackée. Mais il faut avouer que c'est tentant |
|
|
|
00
|
|
|
#7 |
|
Membre actif
![]() |
Quel intérêt de jailbreaker si c'est pour ne mettre que des applis officielles ? (officielles = apple ?)
|
|
|
10
|
|
|
#8 |
|
Membre du Club
![]() Elias Platek Inscription : avril 2010 Messages : 27 ![]() |
|
|
|
00
|
|
|
#9 | |
|
Membre actif
![]() |
Je sais bien, mais je faisais allusion à
Citation:
|
|
|
|
00
|
|
|
#10 | |
|
Nouveau Membre du Club
![]() Inscription : juin 2008 Messages : 33 ![]() |
Citation:
|
|
|
|
10
|
|
|
#11 |
![]() ![]() Hinault RomaricConsultant Inscription : janvier 2007 Messages : 2 118 ![]() |
Mise à jour d’iOS 4.3.4
Qui apporte un correctif pour la faille de sécurité de Safari mobile utilisée par JailbreakMe 3.0 Mise à jour du 19/07/11, par Hinault Romaric Apple vient de publier une mise à jour de sécurité pour son système d’exploitation mobile iOS 4.3.4. Cette mise à jour apporte un correctif de sécurité pour la faille dans les modules CoreGraphics et IOMobileFrameBuffe du lecteur PDF du navigateur mobile Safari, qui pouvait être exploitée par un pirate pour exécuter du code malicieux à distance ou entrainer le crash d’une application. Cette vulnérabilité avait été exploitée par l’utilitaire JailbreakMe 3.0 de la Dev-Team pour déverrouiller les terminaux sous iOS 4.3.3, y compris l’iPad 2 (lire ci-avant). iOS 4.3.4 renforce également la sécurité du système ASLR (Address Space Layout Randomization), rendant impossible le déverrouillage permanent des dispositifs iOS. Cette mise à jour est disponible en deux versions, l’une pour l’iPAD 1 et 2, et l’autre pour les terminaux iPhone 3GS et 4, iPod Touch 3G et 4G tous sous iOS 4.3.3. Les différentes versions d’iOS 4.3.4 sont téléchargeables via iTunes. La Dev Team, quant à elle, n’a pas tardé à publier une mise jour de son utilitaire jailbreak Redsn0w pour iOS 4.3.4. Cependant, l’outil ne permet plus le débridage de l’iPad 2, et est tethered (nécessite de connecter son terminal à un ordinateur à chaque redémarrage). Source : Apple Et vous ? Que pensez-vous de ce nouveau Jailbreak rapide d’iOS 4.3.4?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire ![]() Mon blog Mes articles En posant correctement votre problème, on trouve la moitié de la solution |
|
00
|
|
|
#12 |
|
Membre actif
![]() ![]() Sébastien Consultant fonctionnel Inscription : septembre 2009 Messages : 105 ![]() |
|
|
|
10
|
|
|
#13 |
|
Membre Expert
![]() ![]() Demazy MbellaDéveloppeur Web Inscription : août 2010 Messages : 620 ![]() |
ils ont mis du temps pour corriger cette faille de sécurité et en moins de temps les hackers ont trouvé un moyen de contourner cette nouvelle mise a jour certes avec des contraintes.
![]() si nous considérons vitesse de Hacking = Vh Vitesse de mise ajour = Vm on se rend donc compte que Vh >>>> Vm (vitesse de Hacking très grandes devant la Vitesse de mise a jour ) stupefiants ![]() il devrait faire comme facebook et recruter ces hackers !
__________________
Trois personnes peuvent garder un secret si deux d'entre elles sont mortes. :Benjamin FranklinL'humanité se divise en trois catégories : ceux qui ne peuvent pas bouger, ceux qui peuvent bouger, et ceux qui bougent : Benjamin FranklinLe hasard, c'est le déguisement que prend Dieu pour voyager incognito : Albert Einsteinbon je m'arrête là au risque de me faire buter
|
|
|
14
|
|
|
#14 | |
|
Membre éclairé
![]() Cyril Technicien réseaux et télécoms Inscription : juillet 2008 Messages : 115 ![]() |
Citation:
Et par curiosité, qu'en est t'il de l'utilisation de l'ASLR et des dispositifs de sécurité de la ram sur Android s'il vous plait ? La pile est t'elle executable ? le format string et toutes ces joyeuseries du hack sont t'elle exploitable sur Droid ? Au final, la question se resume à : quels sont les dispositifs (principaux) de sécurité dans le noyau. Merci a vous d'avance.
__________________
Site dédié à la robotique avec ARDUINO |
|
|
10
|
|
|
#15 |
|
Membre confirmé
![]() Étudiant Inscription : avril 2009 Messages : 247 ![]() |
En résumé : Une mise à jour à ne pas faire !
|
|
01
|
|
|
#16 |
|
Membre Expert
![]() Développeur informatique Inscription : avril 2010 Messages : 388 ![]() |
Justement, à ce sujet, une question aux possesseurs de iPhone/iPad. Comment se passe une telle mise à jour ?
Est-ce automatique/transparent pour l'utilisateur, ou bien faut-il aller soi-même à un endroit bien précis (web ou dans des paramètres) pour effectuer la mise à jour ? Mako. |
|
|
00
|
|
|
#17 | |
|
Nouveau Membre du Club
![]() Ingénieur développement logiciels Inscription : juin 2002 Messages : 36 ![]() |
Citation:
|
|
|
|
10
|
|
|
#18 | |
![]() ![]() |
Citation:
__________________
QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore) QuickEvent Lite : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore) ______________________________________________________________________________________ La rubrique Mac - Les cours & tutoriels Mac - Critiques de Livres Mac
|
|
|
10
|
Copyright © 2000-2012 - www.developpez.com