Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

AirTag : la faille du mode perdu sera bientôt corrigée, après avoir été rendue publique

Par June Cantillon - Publié le

Une faille du mode perdu des airtags permettant de rediriger les utilisateurs ayant trouvé la balise devrait bientôt être corrigée.

Le chercheur en sécurité Bobby Roach a découvert une faille au sein du mode perdu des airtags lui permettant d'injecter du code arbitraire afin que ce dernier soit exécuté lorsqu'une personne scanne un airtag trouvé. Cette modification permet ainsi de rediriger la personne ayant trouvé la balise vers une adresse frauduleuse, qui pourrait demander des identifiants iCloud, ou permettre une tentative de phishing.

AirTag : la faille du mode perdu sera bientôt corrigée, après avoir été rendue publique


L'homme a alors prévenu Apple de sa découverte dès le 20 juin 2021, pensant recevoir une récompense via le programme de Cupertino. Pendant trois mois, la seule réponse de la firme a été qu'elle menait l'enquête, sans répondre aux différentes questions du chercheur (sur une date pour le correctif, sur le fait d'être crédité pour cette découverte, et sur une éventuelle récompense).

Apple a finalement contacté récemment le chercheur en lui indiquant que la faille serait corrigée dans une prochaine mise à jour, lui demandant de ne rien divulguer d'ici là, mais sans répondre à ses demandes. Frustré du manque de communication, Bobby Roach a décidé de rendre publique sa découverte, sans toutefois en dévoiler les rouages. Le chercheur ajoute qu'il est conscient que cette faille n'est pas la plus urgente, mais qu'elle est également très simple à corriger. Ce n'est pas la première fois que le manque de réactivité de Cupertino excède les chercheurs en sécurité, le danger étant que ces derniers finissent par préférer se tourner vers des sociétés désireuses d'acheter leurs découvertes afin de les exploiter.

L'AirTag à 35€
Les 4 Airtags à 118,96€


Source
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Comme Facebook, Google fait le coup de la panne mondiale !

Comme Facebook, Google fait le coup de la panne mondiale !

Décidément les géants de la tech semblent tour à tour touchés par des maladies inexplicables. Après les séries...

Cette firme marseillaise a posté sur X (ex-Twitter) par la pensée ! Comment est-ce possible ?

Cette firme marseillaise a posté sur X (ex-Twitter) par la pensée ! Comment est-ce possible ?

Il y a quelques semaine, on vous parlait de cette start-up marseillaise Inclusive Brains, spécialiste des neurotechnologies et de l’Intelligence...

Google soutient son IA qui conseille d'ajouter de la colle dans les pizzas !

Google soutient son IA qui conseille d'ajouter de la colle dans les pizzas !

L'IA peut rendre de fiers services et sera très certainement un axe de développement très important, si ce n'est le plus important dans...

Un trou à votre chaussette ? L’Apple Card est là !

Un trou à votre chaussette ? L’Apple Card est là !

Alors qu'Apple a déployé sa fonction Tap to Pay à l'Italie, l'Apple Card -lancée en 2019- reste cantonnée aux Etats-Unis et...

Google Cloud supprime par erreur un fonds de pension de 135 milliards de dollars !

Google Cloud supprime par erreur un fonds de pension de 135 milliards de dollars !

L'erreur est humaine, mais elle peut avoir des conséquences affolantes lorsqu'elle est couplée à un gigantesque système...

ChatGPT-4o (le dernier né d'OpenAI) est disponible pour tous

ChatGPT-4o (le dernier né d'OpenAI) est disponible pour tous

Dévoilé lors de sa conférence le 13 mai dernier, GPT-4o est désormais accessible pour tous les utilisateurs gratuit d'OpenAI !

Piratage de Ticketmaster : les données de 560 millions de clients dans la nature !

Piratage de Ticketmaster : les données de 560 millions de clients dans la nature !

Dans la série des grosses opérations, les données de 560 millions de clients de la plateforme de billetterie Ticketmaster auraient...

Une centaine de parlementaires français victimes d'une cyberattaque

Une centaine de parlementaires français victimes d'une cyberattaque

Plus que jamais la sécurité informatique est au centre de toutes les discussion et ce n'est pas la dernière étude de Proton qui va...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

2 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.