Apple a longtemps été réputé pour la sécurité de ses appareils. Depuis que la firme a trouvé le succès avec l’iPhone, et à mesure que les systèmes se complexifie, il est de plus en plus difficile de garantir cette fiabilité.
La marque en a fait les frais tout au long de l’année 2019 où de nombreuses failles ont été découvertes dans iOS. C’est à nouveaux deux failles critiques qui ont découverte.
Pour aller plus loin
Comment sécuriser votre smartphone, votre tablette ou votre PC ? Le guide ultime !
Piratage sans intervention de l’utilisateur
Le groupe de sécurité ZecOps a en effet mis en lumière deux vulnérabilités majeures avec l’application Mail, développée par Apple et qui est proposée par défaut sur iOS.
Elles peuvent être exploitées même sur les dernières versions stables de iOS 12 et iOS 13. La plus importante des deux est considérée comme critique car elle peut être exploitée sans intervention de l’utilisateur. De plus, d’après ZecOps, elle serait déjà exploitée massivement par des personnes malveillantes.
La vulnérabilité permet des capacités d’exécution de code à distance et permet à un attaquant d’infecter un appareil à distance en envoyant des mails qui consomment une quantité importante de mémoire.
Les mails en question sont par la suite supprimés par l’attaquant, retirant toute trace de son passage sur l’appareil.
Un patch de sécurité arrive
Heureusement, Apple a déjà développé un correctif pour cette faille. Il est actuellement proposé avec iOS 13.4.5 beta, et il faudra donc encore attendre un peu avant que le patch n’arrive sur la version stable.
En attendant, le groupe ZecOps recommande de désactiver l’application Apple Mail et d’utiliser une alternative comme Gmail ou Outlook.
Des invités passionnants et des sujets palpitants ! Notre émission UNLOCK est à retrouver un jeudi sur deux en direct, de 17 à 19h sur Twitch. Pensez aussi aux rediffusions sur YouTube !
[…] bug dans l‘application Apple Mail, qui permet de lire, modifier ou supprimer des e-mails, a été découvert par la société de […]
Premier lien en cherchant sur Google: https://www.20minutes.fr/high-tech/2766523-20200423-iphone-faille-critique-decouverte-application-mail-apple La faille est activement utilisée par des pirates et permet de prendre un contrôle total du téléphone. Elle existe depuis au moins 2012.
Évidemment qu'il y en a des failles lol alors pourquoi l'ouvrir juste pour exprimer des évidences ?? Android n en fait juste pas son fond de commerce. C'est pas moi qui fait de la mauvaise foi
Ça fait toujours plaisir
Même iOS a des failles, seul avantage c'est qu'ils mettront rapidement a jour pour les combler.
Entre le moment où elle le sait et elle agit, effectivement c'est plus ou moins rapide et heureusement puisque c'est le même os pour tout le monde. Ce qui est inquiétant c'est tout ce qui se passe avant qu elle ne le sache et donc qu elle agisse Et des liens il y en a partout
Oups... 😇
Tu as des liens qui prouve que ces failles sont exploitées depuis 2012 ?? Surtout que Apple n'a jamais laissé de faille majeur très longtemps quoi que tu en dises.
Quelle mauvaise foi... sur Android aussi il y a des failles et pourtant tu l’ouvre pas
Faille exploitée depuis 2012, effectivement à l échelle de la pomme, c'est rapide
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix