Ouvrir le menu principal

MacGeneration

Recherche

Apple trop laxiste concernant la sécurité de l'iPhone ?

Christophe Laporte

jeudi 03 juillet 2008 à 00:25 • 18

iOS

Régulièrement, une fois par mois environ, Apple sort une mise à jour de sécurité pour corriger certaines vulnérabilités. Ainsi, Mac OS X 10.5.4 comprenait Security Update 2008-004 qui réglait une bonne dizaine de problèmes.

Certains reprochent d'ailleurs à Apple de ne pas être assez réactive dans ce domaine (lire : Apple tarde à colmater les failles de Mac OS X). Mais que dire alors de l'iPhone dont la dernière mise à jour remonte à février ? Et pourtant, des failles touchant le téléphone d'Apple ont été signalées entre temps.

C'est le cas notamment de la vulnérabilité découverte lors de la conférence CanSecWest qui a permis en mars de hacker un MacBook Air en deux minutes grâce à un défaut de la bibliothèque PCRE qui est utilisée par le moteur JavaScript de WebKit/Safari (lire : Retour sur la faille qui a fait trébucher le Mac). Si ce dernier a été patché dans les semaines qui ont suivi sur Mac et PC, la mouture pour iPhone n'a toujours pas été revue alors qu'elle est parfaitement vulnérable.

Charles Miller qui est à l'origine de cette découverte s'est d'ailleurs amusé à créer un outil capable d'exploiter cette faille sur un iPhone. Si l'utilisateur clique sur un lien malicieux contenant son script, il peut alors chiper votre carnet d'adresses, envoyer des messages ou encore passer des coups de fil. Pas très rassurant…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les nouveaux iPhone vont-ils avoir un impact négatif sur le marché de l'occasion ? 📍

14:00

• 0


Proton Drive améliore doucement sa gestion des photos grâce à des albums

13:00

• 5


Le MacBook Pro M4 en promo dès 1 699 €, avec 70 € de cagnotte en plus

11:54

• 2


Microsoft va licencier 6 000 employés supplémentaires

10:36

• 20


Startup Folder simplifie la gestion de tout ce qui s’ouvre automatiquement avec la session macOS

10:18

• 3


Google lève le voile sur la nouvelle interface « Material Three Expressive » d’Android 16

09:42

• 20


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

09:32

• 85


Gemini va se déployer partout, y compris au poignet et dans la voiture

13/05/2025 à 22:22

• 23


Des Raspberry Pi plus verts et plus fiables en modifiant la méthode pour souder les composants

13/05/2025 à 18:41

• 2


Finalement, Microsoft 365 va être maintenu sous Windows 10 pendant encore quelques années

13/05/2025 à 17:02

• 26


Siri : une action collective contre Apple s'organise en France pour les écoutes de 2019

13/05/2025 à 15:43

• 21


Ah ! Le « a » d’Apple Notes se démarque des autres et ça ne plait pas à tout le monde

13/05/2025 à 11:48

• 79


Vulcan, le bras robot d'Amazon qui pourrait remplacer un humain pour vos commandes

13/05/2025 à 11:20

• 5


iOS 19 : vers une meilleure autonomie grâce à Apple Intelligence ?

13/05/2025 à 11:02

• 27


USB-C compliqué : tout ce qu'il faut savoir sur cette prise universelle 🆕

13/05/2025 à 10:40

• 45


macOS 14.7.6 et 13.7.6 comblent une trentaine de failles de sécurité

13/05/2025 à 10:02

• 6