iOS 8 GM aurait corrigé de nombreuses failles de sécurité
Par Didier Pulicani - Publié le - Brève
Jonathan Zdziarski ou de son petit nom de hacker
NerveGasest une figure connue du monde de la sécurité sur iOS. L'homme ne vend pas ses exploits pour des millions de dollars, mais tente (avec soin) de rapporter à Apple toutes les failles qu'il découvre. Et l'homme vient de se réjouir de voir arriver iOS 8 GM, qui corrige un grand nombre de vulnérabilités. Apple a notamment coupé le File Relay (
com.apple.mobile.file_relay), un des principaux vecteur de risque pour les données confidentielles, mais aussi d'autres services similaires (house_arrest, afc,). Le hacker note qu'Apple a également verrouillé les accès WiFi, qui pouvait permettre de
dumperles données assez facilement lors des opérations de sauvegardes, qu'il conseille par ailleurs de chiffrer absolument. Le seul risque important concerne, selon lui, le transfert via USB. Il est en effet possible d'accéder à une partie du téléphone en imitant le comportement d'iTunes. Voilà pourquoi Apple a rajouté une fonction
Se Fier(ou non) à un ordinateur, proposée à chaque fois que l'on connecte le téléphone à un PC ou un Mac. [Source]