IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Par défaut Apple colmate la faille dans iOS qui permettait de prendre le contrôle de ses appareils mobiles
    Apple patche la faille critique qui touche iOS
    Safari Mobile et les PDF, et permettait le Jailbreak des iPhones

    Mise à jour du 12/08/10


    Apple n'a pas tardé à réagir face à la gravité (et la simplicité) des exploits rendus possibles par la faille découverte la semaine dernière.

    Pour mémoire, cette faille concerne la manière dont Safari Mobile gère les PDF. Un code malicieux utilisant cette vulnérabilité pourrait s'affranchir de la sandbox protectrice d'iOS et obtenir les droits root (lire ci-avant).

    Un site, Jailbreakme.com, avait même utilisé la méthode pour proposer le déverrouillage en ligne des terminaux mobiles. Un exploit légal et surtout non-malicieux, mais qui aurait pu donner des idées à des hackers moins bien intentionnés (des pirates donc).

    Pour éviter cette situation désagréable, Apple vient de sortir un patch qui sécurise la manière dont le navigateur mobile d'Apple gère les PDF.

    Ce correctif est disponible via iTunes. Il est également livré avec les versions 4.0.2 de iOS (pour l'iPhone et l'iPod Touch) et la 3.2.2 pour l'iPad.

    Il est - bien évidemment - très fortement recommandé de faire ces mises à jour et de l'appliquer le plus rapidement possible.

    Si vous voulez garder le contrôle de votre appareil bien sûr.


    Et vous ?

    Pensez-vous que la réaction d'Apple et sa rapidité ont été exemplaire dans cette affaire ? Ou au contraire qu'Apple peu tmieux faire ?

    MAJ de Gordon Fowler



    Une faille dans iOS permet de prendre le contrôle des appareils d'Apple
    iPhone, iPad et iPod sont touchés, Apple s'inquiète


    Contrairement aux « Jailbreaks » précédents, qui nécessitaient que l'iPhone soit connecté à un ordinateur, la dernière méthode de déverrouillage de iOS 4 peut se faire via un site Web (jailbreakme.com) avec comme seul outil le navigateur Safari.

    Or, si un Jailbreak peut être effectué avec Safari, on imagine facilement les potentialités de prise de contrôle à distance de l'iPhone (ou de l'iPod touch ou de l'iPad).

    Cette méthode de déverrouillage s'appuie en fait sur une faille, liée au lecteur PDF. Une faille de chargement des polices de caractère du lecteur plus précisément. Un code malicieux qui exploite cette vulnérbilité pourrait même s'affranchir de la sandbox protectrice d'iOS 4 et obtenir les droits root.

    Résultat : un accès sans restriction à tout l'appareil sur toutes les versions de l'iOS, exceptée, peut-être la 4.1 bêta actuellement en cours de tests.

    Si Jailbreakme.com est pour le moment le seul exploit de cette faille, un exploit légal et surtout non-malicieux, d'autres hackers mal intentionnés eux, pourraient analyser et décompiler le code de cette méthode pour l'utiliser dans des applications nettement moins recommandables.

    Apple a reconnu le problème et semble être préoccupé par cette vulnérabilité.

    Aucune date n'est en revanche annoncée pour colmater cette faille importante.

    En attendant, le site Mac Stories propose une méthode pour prévenir le chargement automatique des PDF sur iOS (Anglais).


    Source : Dépêche de Reuters



    Lire aussi :

    Les cybercriminels exploitent le déverrouillage de l'iPhone pour propager leurs malwares en utilisant des techniques d'ingénierie sociale

    La justice américaine rend légal le jailbreak de l'iPhone, victoire ou aberration ?

    Les ventes d'Android auraient dépassé celles de l'iPhone aux Etats-Unis : retournement du marché ou simple attente de l'iPhone 4 ?



    Les rubriques (actu, forums, tutos) de Développez :

    Mac
    Sécurité
    Mobile
    Systèmes



    Et vous ?

    En tant qu'utilisateurs de l'iPhone/iPad/iPod Touch, la présence de cette faille changera-t-elle vos habitudes d'utilisation et de navigation ?

    Les produits Apple sont-ils si sécurisés ?



    En collaboration avec Gordon Fowler

  2. #2
    Membre extrêmement actif
    Avatar de grafikm_fr
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    2 470
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 2 470
    Par défaut
    Cette méthode de déverrouillage s'appuie en fait sur une faille, lié au lecteur PDF.
    Je sens que Steve Jobs va donner une conférence de presse pour nous expliquer que c'est un complot d'Adobe destiné à entacher l'immaculée réputation d'Apple...

  3. #3
    Membre émérite Avatar de worm83
    Homme Profil pro
    Architecte logiciel
    Inscrit en
    Février 2010
    Messages
    459
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte logiciel
    Secteur : Conseil

    Informations forums :
    Inscription : Février 2010
    Messages : 459
    Par défaut
    J'aurais pensé qu'ils avaient un lecteur PDF maison, ou d'un autre éditeur mais pas d'adobe (qui je pensais assez fière pour ne plus développer sur Iphone).

    Ps : ce n'est pas une critique juste ce que je croyais.

  4. #4
    Membre éclairé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2006
    Messages
    519
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2006
    Messages : 519
    Par défaut
    Citation Envoyé par worm83 Voir le message
    J'aurais pensé qu'ils avaient un lecteur PDF maison, ou d'un autre éditeur mais pas d'adobe (qui je pensais assez fière pour ne plus développer sur Iphone).

    Ps : ce n'est pas une critique juste ce que je croyais.
    Où est-il écrit que le lecteur est d'Adobe ?

  5. #5
    Membre extrêmement actif
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Par défaut
    Attendez, Steve Jobs va vous montrer comment on lit des fichiers PDF

    Citation Envoyé par spidermario Voir le message
    Où est-il écrit que le lecteur est d'Adobe ?
    Duquel s'agit-il, plus précisément ?

  6. #6
    Membre éclairé
    Avatar de Jcpan
    Inscrit en
    Août 2008
    Messages
    542
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 542
    Par défaut
    Citation Envoyé par JohnPetrucci Voir le message
    Attendez, Steve Jobs va vous montrer comment on lit des fichiers PDF



    Duquel s'agit-il, plus précisément ?
    on s'attend à ça ....

  7. #7
    Membre émérite Avatar de worm83
    Homme Profil pro
    Architecte logiciel
    Inscrit en
    Février 2010
    Messages
    459
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte logiciel
    Secteur : Conseil

    Informations forums :
    Inscription : Février 2010
    Messages : 459
    Par défaut
    Citation Envoyé par spidermario Voir le message
    Où est-il écrit que le lecteur est d'Adobe ?
    Bah justement nul part c'était par rapport à la remarque de grafikm_fr.

  8. #8
    Membre extrêmement actif
    Avatar de grafikm_fr
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    2 470
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 2 470
    Par défaut
    Citation Envoyé par worm83 Voir le message
    Bah justement nul part c'était par rapport à la remarque de grafikm_fr.
    Faudrait apprendre à distinguer les posts ironiques des posts sérieux quand même

  9. #9
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Avril 2007
    Messages : 65
    Par défaut
    Envoyé par spidermario
    Où est-il écrit que le lecteur est d'Adobe ?
    Je ne pense pas que ce soit le lecteur PDF d'adobe mais plutôt un lecteur développé par Apple.

  10. #10
    Membre très actif
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    178
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 178
    Par défaut
    Citation Envoyé par grafikm_fr Voir le message
    Je sens que Steve Jobs va donner une conférence de presse pour nous expliquer que c'est un complot d'Adobe destiné à entacher l'immaculée réputation d'Apple...
    J'aime bien ça ne m'étonnerai pas mais c'est un peu gros quand même !
    Ou alors : "vous voyez le jailbreak c'est légal, mais c'est mal"

    Le plus marrant c'est que ceux qui l'ont jailbreaké sont mieux protégés contre la faille, que ceux qui ne le sont pas

  11. #11
    Membre expérimenté

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Par défaut
    Apple patche la faille critique qui touche iOS
    Safari Mobile et les PDF, et permettait le Jailbreak des iPhones

    Mise à jour du 12/08/10


    Apple n'a pas tardé à réagir face à la gravité (et la simplicité) des exploits rendus possibles par la faille découverte la semaine dernière.

    Pour mémoire, cette faille concerne la manière dont Safari Mobile gère les PDF. Un code malicieux utilisant cette vulnérabilité pourrait s'affranchir de la sandbox protectrice d'iOS et obtenir les droits root (lire ci-avant).

    Un site, Jailbreakme.com, avait même utilisé la méthode pour proposer le déverrouillage en ligne des terminaux mobiles. Un exploit légal et surtout non-malicieux, mais qui aurait pu donner des idées à des hackers moins bien intentionnés (des pirates donc).

    Pour éviter cette situation désagréable, Apple vient de sortir un patch qui sécurise la manière dont le navigateur mobile d'Apple gère les PDF.

    Ce correctif est disponible via iTunes. Il est également livré avec les versions 4.0.2 de iOS (pour l'iPhone et l'iPod Touch) et la 3.2.2 pour l'iPad.

    Il est - bien évidemment - très fortement recommandé de faire ces mises à jour et de l'appliquer le plus rapidement possible.

    Si vous voulez garder le contrôle de votre appareil bien sûr.


    Et vous ?

    Pensez-vous que la réaction d'Apple et sa rapidité ont été exemplaire dans cette affaire ? Ou au contraire qu'Apple peu tmieux faire ?

  12. #12
    Membre expérimenté
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Billets dans le blog
    4
    Par défaut
    Valable pour les produits jailbreak? ça va pas le remettre en question?
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  13. #13
    Membre confirmé Avatar de Federico_muy_bien
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    154
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 154
    Par défaut
    Je pense que le jailbreak ne sera plus possible à partir de cette version.
    Donc laisser l'iPhone en 4(.0.1) et appliquer le correctif de la faille présente sur cydia depuis déja une semaine ...

  14. #14
    Membre extrêmement actif
    Avatar de FailMan
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2010
    Messages
    1 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2010
    Messages : 1 602
    Par défaut
    Citation Envoyé par Federico_muy_bien Voir le message
    Je pense que le jailbreak ne sera plus possible à partir de cette version.
    Donc laisser l'iPhone en 4(.0.1) et appliquer le correctif de la faille présente sur cydia depuis déja une semaine ...
    Aucune forteresse n'est imprenable, cela ne m'étonnerait pas que d'ici quelques semaines, ils nous annoncent qu'un jailbreak est possible. De plus le baseband n'a pas changé, ce qui signifie que les outils de désimlock (ultrasn0w) fonctionnent toujours.

    Citation Envoyé par cortex024 Voir le message
    bien sûr.

    Mais ça, les anti-MS (M$ comme les boulets aiment écrire) n'ont jamais compris ça.
    Windows avait +90% des parts de marchés, forcément que attaquer un autre système n'était pas intéressant.

    Maintenant que d'autres produits arrivent sur le devant de la scène, on va commencer à voir la réalité en face
    Oulà, ça ne se dit pas ici, que Microsoft c'est secure et que Linux ne l'est pas autant qu'on souhaite le faire croire. Tu vas t'attirer les foudres de certains.

    Citation Envoyé par GanYoshi Voir le message
    l'OS de l'iPhone n'a rien à voir ni avec Linux, ni avec Unix.
    Bien vu, c'est du BSD

  15. #15
    Membre confirmé Avatar de Federico_muy_bien
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    154
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 154
    Par défaut
    Citation Envoyé par JohnPetrucci Voir le message
    Aucune forteresse n'est imprenable, cela ne m'étonnerait pas que d'ici quelques semaines, ils nous annoncent qu'un jailbreak est possible. De plus le baseband n'a pas changé, ce qui signifie que les outils de désimlock (ultrasn0w) fonctionnent toujours.

    Oui bien sur ! Je pensais au jailbreak du site jailbreakme. Lui ne sera plus utilisable.
    Sinon, le débat est en train de se perdre là ...

  16. #16
    Membre extrêmement actif Avatar de DotNET74
    Homme Profil pro
    Watch R&D Engineer & Apprenti .NET
    Inscrit en
    Août 2003
    Messages
    1 986
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France

    Informations professionnelles :
    Activité : Watch R&D Engineer & Apprenti .NET

    Informations forums :
    Inscription : Août 2003
    Messages : 1 986
    Par défaut
    Ce que je vois là dedans c'est que Linux, Unix n'est pas si blindé que ça.

    Et cela se voit avec la grandissante popularité des Iphones et Ipad.

    A voir aussi, l'OS Android qui vient d'avoir son premier Trojan (FakePlayer).

    Ce qui me fait dire que Microsoft n'est pas si mauvais que ça

  17. #17
    Membre extrêmement actif Avatar de cortex024
    Profil pro
    Inscrit en
    Avril 2005
    Messages
    1 301
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2005
    Messages : 1 301
    Par défaut
    Citation Envoyé par DotNET74 Voir le message
    Ce que je vois là dedans c'est que Linux, Unix n'est pas si blindé que ça.

    Et cela se voit avec la grandissante popularité des Iphones et Ipad.

    A voir aussi, l'OS Android qui vient d'avoir son premier Trojan (FakePlayer).

    Ce qui me fait dire que Microsoft n'est pas si mauvais que ça
    bien sûr.

    Mais ça, les anti-MS (M$ comme les boulets aiment écrire) n'ont jamais compris ça.
    Windows avait +90% des parts de marchés, forcément que attaquer un autre système n'était pas intéressant.

    Maintenant que d'autres produits arrivent sur le devant de la scène, on va commencer à voir la réalité en face

  18. #18
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    222
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2010
    Messages : 222
    Par défaut
    Citation Envoyé par cortex024 Voir le message
    bien sûr.
    Mais ça, les anti-MS (M$ comme les boulets aiment écrire) n'ont jamais compris ça.
    je ne vois pas en quoi écrire M$ fait plus boulet que d'utiliser des smiley…

  19. #19
    Membre éclairé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2006
    Messages
    519
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2006
    Messages : 519
    Par défaut
    Citation Envoyé par Caly4D Voir le message
    je ne vois pas en quoi écrire M$ fait plus boulet que d'utiliser des smiley…
    Eh bien, « M$ », ça fait « Bouh, Microsoft sont des gros méchants qui ne s’intéressent qu’à gagner de l’argent. ».

    Alors qu’utiliser des smileys, sans en abuser, est tout-à-fait correct, pourquoi ne le serait-ce pas ?

  20. #20
    Membre extrêmement actif
    Profil pro
    Développeur Java Indépendant
    Inscrit en
    Mai 2007
    Messages
    1 333
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java Indépendant

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 333
    Par défaut
    Citation Envoyé par spidermario Voir le message
    Eh bien, « M$ », ça fait « Bouh, Microsoft sont des gros méchants qui ne s’intéressent qu’à gagner de l’argent. ».

    Alors qu’utiliser des smileys, sans en abuser, est tout-à-fait correct, pourquoi ne le serait-ce pas ?
    M$ c'est juste une abréviation, pas la peine de psychoter.

    On ne se moque pas de ta marque adorée cortex024.

Discussions similaires

  1. Apple a laissé les utilisateurs iOS exposés à des failles de sécurité
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 0
    Dernier message: 27/04/2014, 09h56
  2. Découverte d’une faille de sécurité critique dans iOS
    Par Hinault Romaric dans le forum Apple
    Réponses: 3
    Dernier message: 16/11/2011, 18h17
  3. Réponses: 10
    Dernier message: 28/10/2010, 10h47
  4. Une faille dans iOS 4.1 permet un vol des données personnelles
    Par Katleen Erna dans le forum Actualités
    Réponses: 10
    Dernier message: 28/10/2010, 10h47
  5. Réponses: 2
    Dernier message: 15/04/2010, 09h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo