Ouvrir le menu principal

MacGeneration

Recherche

Apple bouche la faille Broadpwn dans tous ses systèmes

Florian Innocente

jeudi 20 juillet 2017 à 13:56 • 18

macOS

Parmi les 47 failles de sécurité corrigées dans iOS 10.3.3 et les 37 bouchées dans macOS 10.12.6, l'une d'elles retient plus particulièrement l'attention. Surnommée "Broadpwn" elle est présente également au sein de millions de terminaux Android.

Google s'en est occupé le 5 juillet et Apple vient de suivre. Il n'y a d'ailleurs pas que le Mac, les iPhone et les iPad qui étaient touchés, l'Apple TV et l'Apple Watch ont été confrontées au même problème, et pour cause, puisqu'il a pour origine des puces Wi-Fi de la série BCM43xx que Broadcom a vendu par millions.

Le chercheur Nitay Artenstein a publié en avril dernier une alerte de sécurité abordant cette faille dans les grandes largeurs. Maintenant que les correctifs sont distribués, il va détailler sa découverte lors de la BlackHat USA 2017 à la fin de la semaine.

Dans le résumé de sa présentation il explique qu'il est devenu beaucoup plus compliqué de trouver le moyen de prendre le contrôle d'un appareil iOS ou Android sans la participation active de son propriétaire. Au contraire de sa découverte, qui autorise un accès, sans aide de l'utilisateur, au système d'exploitation propriétaire de cette puce Wi-Fi. Cela peut se faire lorsqu'on se trouve à une faible distance de sa victime. Une fois entré dans la puce Wi-Fi, l'attaquant peut loger un code qu'il fera exécuter par le processeur principal.

Ce défaut dans la cuirasse n'est pas le seul qui permettait de prendre potentiellement le contrôle d'un appareil iOS. La liste des failles en contient d'autres, par exemple avec la fonction téléphone, le moteur WebKit de Safari lorsqu'on lui soumettait des pages web manipulées ou bien encore l'app Contacts.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Concentrée sur la WWDC et la reprise en main de l’équipe Vision : la semaine Apple

09/03/2025 à 20:30

• 24


Incogni, l’outil indispensable pour protéger vos données personnelles, est à petit prix 📍

09/03/2025 à 11:23


iPhone 16e : comment pallier l’absence de MagSafe ?

09/03/2025 à 11:22

• 32


Mon écran d’accueil : Nicolas et les apps choisies par Siri

09/03/2025 à 09:24

• 30


Tesla, quand une marque et ses acheteurs se retrouvent pris au piège d’un patron en roue libre

08/03/2025 à 20:45

• 251


Utilisez-vous encore Skype ?

08/03/2025 à 16:30

• 61


Sortie de veille : avalanche de nouveaux Mac et iPad, on analyse tout

08/03/2025 à 08:00

• 7


PornHub et YouPorn n’ont plus que trois mois avant d’être bloqués sans changement

07/03/2025 à 22:30

• 63


Le Siri plus personnel d'Apple Intelligence officiellement repoussé à 2026

07/03/2025 à 21:58

• 200


Apple et Google font disparaître des commémorations dans le calendrier, dont la journée de la femme

07/03/2025 à 21:30

• 155


Le MacBook Air M4 modifie subtilement le clavier conçu par Apple

07/03/2025 à 18:15

• 32


La version macOS de Cyberpunk 2077 ne devrait plus trop tarder

07/03/2025 à 17:30

• 109


Promo : la fibre 1 Gbit/s à 19,99 € par mois chez SFR, sans frais de mise en service

07/03/2025 à 15:00

• 24


Bruxelles : l’Apple Store de l’avenue de la Toison d’Or recouvert de peinture

07/03/2025 à 12:00

• 72


Brother affirme ne pas dégrader la qualité d’impression avec du toner tiers 🆕

07/03/2025 à 11:06

• 92


Xcode, VS Code : l’application ChatGPT pour macOS peut désormais modifier du code

07/03/2025 à 09:41

• 20