Actualité

Divers

iPhone OS 3.1 : de nombreux correctifs de sécurité

Par Arnaud Morel - Publié le

iPhone OS 3.1 : de nombreux correctifs de sécurité
Apple s'est fendu d'une note technique détaillant les (nombreuses) améliorations sécuritaires embarquées par l'iPhone OS 3.1. La plupart tournent autour de Safari Mobile et du WebKit.

•CoreAudio : l'ouverture d'un fichier AAC ou MP3 malicieux pouvait déboucher sur l'exécution d'un code ou le plantage de l'application concernée. La faille a été découverte par trapkit.de. C'est fini.

•Exchange : un petit jeu entre les délais d'activation de la protection mot de passe iPhone et Exchange pouvait ouvrir une fenêtre à un utilisateur ayant accès à l'iPhone pour accéder aux données Exchange.

•Les mails effacés toujours présents, c'est fini également, tout comme la possibilité d'un SMS malicieux, découverte par Charlie Miller.

• UIKit et WebKit ne sont plus susceptibles de laisser filtrer vos mots de passe.

•WebKit toujours reçoit plusieurs correctifs de sécurité : url réelle masquée par une url factice, attaque "cross-scripting", corruption mémoire figurent parmi les principaux.

Source