iPhone OS 3.1 : de nombreux correctifs de sécurité
Par Arnaud Morel - Publié le
•CoreAudio : l'ouverture d'un fichier AAC ou MP3 malicieux pouvait déboucher sur l'exécution d'un code ou le plantage de l'application concernée. La faille a été découverte par trapkit.de. C'est fini.
•Exchange : un petit jeu entre les délais d'activation de la protection mot de passe iPhone et Exchange pouvait ouvrir une fenêtre à un utilisateur ayant accès à l'iPhone pour accéder aux données Exchange.
•Les mails effacés toujours présents, c'est fini également, tout comme la possibilité d'un SMS malicieux, découverte par Charlie Miller.
• UIKit et WebKit ne sont plus susceptibles de laisser filtrer vos mots de passe.
•WebKit toujours reçoit plusieurs correctifs de sécurité : url réelle masquée par une url factice, attaque "cross-scripting", corruption mémoire figurent parmi les principaux.
Source