Top Promos Apple iPhone 16 Test Apple Antivirus Mac Dock Thunderbolt Chargeur iPhone Nettoyeur Mac Comparatif iPhone

Actualité

iPhone

3 millions d'Apps iOS et macOS exposées à des failles de sécurité depuis 10 ans

Par June Cantillon - Publié le

Plusieurs failles de sécurité ont été découvertes par des chercheurs au sein d'un service utilisé pour la création de millions d'applications proposées sur iPhone, iPad et Mac.

Failles de sécurité Coocapods Apps iPhone, iPad Mac


Des failles au sein de Cocoapods



Les chercheurs en sécurité de la firme spécialisée E.V.A Information Security ont mis en lumière trois failles importantes au sein du référentiel open source populaire Cocoapods (actuellement la page est hors ligne) proposant de nombreux modules utilisés par de nombreux développeur pour créer des applications développées pour les plateformes Apple. Selon les chercheurs, ces failles étaient présentes depuis 10 ans et auraient pu permettre aux esprits malveillants de mener des attaques potentiellement dangereuses pour les utilisateurs.

3 millions d'Apps iOS et macOS exposées à des failles de sécurité depuis 10 ans


3 millions d'Apps sur iOS/iPadOS et macOS



Il est difficile de savoir si ces failles ont réellement été exploitées, mais (en simplifiant) elles auraient pu permettre de modifier des modules référencés par Cocoapods en usurpant les comptes des développeurs qui les proposaient sur la plateforme. Ces différents bouts de programmes vérolés intégrés au sein de millions d'applications auraient alors pu permettre de subtiliser des données utilisateur à l'insu de ces derniers, par exemple pour des tentatives de phishing. Le rapport indique que les trois failles de sécurité ont été colmatées en octobre 2023.

Notons que ce n'est pas la première fois que Cocoapods fait les gros titres pour des soucis de sécurité. Ainsi, en 2021, une faille avait été révélée et permettait de remplacer les modules (ou pods) par des versions contenant des malwares qui auraient ainsi ensuite pu se retrouver au sein des programmes des développeurs sur l'App Store. Les chercheurs d'E.V.A Information Security conseillent aux développeurs faisant appel aux services de Cocoapods (ou de tout autre service proposant des modules) de lancer des analyses afin de détecter d'éventuels malware au sein des bibliothéques proposées.

Pour rappel, les Mac sont de plus en plus sujets à des failles de sécurité et une cible prisée des hackers. Il est donc recommandé de s'équiper d'un antivirus Mac pour protéger au mieux ce dernier, et de bien vérifier la provenance des fichiers que vous exécutez, particulièrement si ces derniers exigent votre mot de passe.
Le plus puissant Aspirateur-robot de piscine Scuba S1 Pro - Pour une piscine ultra propre

Aspirateur-robot de piscine Scuba S1 Pro - Pour une piscine ultra propre

Le Scuba S1 Pro est l'aspirateur-robot de piscine ultime. Performances exceptionnelles, il nettoie le fond, les parois ainsi que la ligne d'eau. Aucun débris ne lui échappe. Il est même adapté aux plus grandes piscines avec ses 4 modes de nettoyage dont un mode éco qui nettoie durant 45 min toutes les 48 heures pendant une semaine.

L’iPhone 16 se dévoile !⎜ORLM-518

L’iPhone 16 se dévoile !⎜ORLM-518

L’iPhone 16 est attendu pour la rentrée et on connaît déjà, tout du futur smartphone d’Apple ! Le Design est...

Google ne veut plus être le moteur de recherche par défaut de l'iPhone

Google ne veut plus être le moteur de recherche par défaut de l'iPhone

Le procès opposant Google au département de la Justice américaine (DoJ) est toujours en cours, qui pourrait bien l’amener à...

La Russie obtient le retrait des VPN de l'App Store

La Russie obtient le retrait des VPN de l'App Store

Face à la pression des autorités russes, Apple a supprimé un certain nombre d'applications VPN de l'App Store du pays. La firme en a ainsi...

Selon Epic, Apple retarde la sortie de sa boutique alternative sur iPhone ! Battle déloyale ?

Selon Epic, Apple retarde la sortie de sa boutique alternative sur iPhone ! Battle déloyale ?

C'était couru d'avance ! Après avoir annoncé que sa boutique alternative avait été soumise à l'approbation...

Qu'est-ce que réseau social Noplace "sans algorithme" qui fait un énorme carton ?

Qu'est-ce que réseau social Noplace "sans algorithme" qui fait un énorme carton ?

Et si les réseaux sociaux redevenaient des médias réellement sociaux, sans avoir à tenter de plaire à tout prix à un...

L'App des Nike de Retour vers le futur 2 sera du passé le mois prochain

L'App des Nike de Retour vers le futur 2 sera du passé le mois prochain

Inspirées par les Nike de Marty Mc Fly dans Retour vers le futur 2, les Adapt BB auto-laçantes vont nettement perdre en intérêt...

L'iPhone 13 neuf à 549€ pour les soldes d'été ! Son meilleur prix !

L'iPhone 13 neuf à 549€ pour les soldes d'été ! Son meilleur prix !

Si vous ne voulez pas tenter l'aventure d'un smartphone d'occasion, que vous ne cherchez pas à avoir le dernier iPhone en date mais...

Jusqu'à -25% sur ces chargeurs Ugreen 100 et 140W ! Charge rapide pour Mac et iPhone !

Jusqu'à -25% sur ces chargeurs Ugreen 100 et 140W ! Charge rapide pour Mac et iPhone !

Si vous avez besoin d'un chargeur puissant permettant la charge rapide des MacBook Pro ainsi que les MacBook Air et disposant de plusieurs ports, il est...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

11 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.