Actualité

Divers

iOS 8 GM aurait corrigé de nombreuses failles de sécurité

Par Didier Pulicani - Publié le - Brève

Jonathan Zdziarski ou de son petit nom de hacker NerveGas est une figure connue du monde de la sécurité sur iOS. L'homme ne vend pas ses exploits pour des millions de dollars, mais tente (avec soin) de rapporter à Apple toutes les failles qu'il découvre. Et l'homme vient de se réjouir de voir arriver iOS 8 GM, qui corrige un grand nombre de vulnérabilités. Apple a notamment coupé le File Relay (com.apple.mobile.file_relay), un des principaux vecteur de risque pour les données confidentielles, mais aussi d'autres services similaires (house_arrest, afc,). Le hacker note qu'Apple a également verrouillé les accès WiFi, qui pouvait permettre de dumper les données assez facilement lors des opérations de sauvegardes, qu'il conseille par ailleurs de chiffrer absolument. Le seul risque important concerne, selon lui, le transfert via USB. Il est en effet possible d'accéder à une partie du téléphone en imitant le comportement d'iTunes. Voilà pourquoi Apple a rajouté une fonction Se Fier (ou non) à un ordinateur, proposée à chaque fois que l'on connecte le téléphone à un PC ou un Mac. [Source]