Ouvrir le menu principal

iGeneration

Recherche

Sécurité : 771 applications iOS toujours vulnérables à FREAK

Mickaël Bazoge

mercredi 18 mars 2015 à 07:30 • 5

App Store

Apple a rapidement bouché la faille FREAK dans OS X et iOS, en mettant à jour ses différents systèmes d’exploitation rapidement après la découverte de ce problème de sécurité. Cette vulnérabilité, héritage d’un temps lointain (les années 90) où le gouvernement américain avait imposé aux éditeurs de logiciels des systèmes de chiffrement faibles, était restée béante jusqu’à début mars (lire : Faille de sécurité : le FREAK, c’est pas chic). Mais si Apple s’est chargée de ses propres failles, la vulnérabilité SSL/TSL est toujours présente dans des centaines d’applications tierces.

Les chercheurs en sécurité de FireEye ont testé un certain nombre d’applications les plus populaires sur le Play Store de Google et l’App Store d’Apple. Une grande partie est étanche aux attaques FREAK, mais ces spécialistes ont tout de même dénombré 1 999 logiciels susceptibles d’être attaqués par la faille : 1 228 apps Android qui cumulent plus d'un million de téléchargements, 771 sur les 14 079 apps iOS testées. Ces applications peuvent subir une attaque « man in the middle » par laquelle des pirates peuvent subtiliser des données confidentielles sensibles. Pour prouver ses dires, FireEye a mis en ligne la capture (ci-dessus) d’un fichier de données en clair extrait d’une app vulnérable.

Néanmoins, sur les 771 applications iOS identifiées par les chercheurs, seules 7 peuvent être exploitées par FREAK sous iOS 8.2, la dernière version du système d’exploitation.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

01/01/2026 à 21:47

• 39


Apple en 2026 : les 10 questions qui vont rythmer l’année

01/01/2026 à 19:25

• 24


Station CarPlay : maxi écran, mini prix !

01/01/2026 à 14:57

• 0


Vision Pro : malgré un nouveau modèle, Apple reste dans l’impasse

01/01/2026 à 13:32

• 62


Mais où est le chargeur 40 W dynamique d'Apple ?

01/01/2026 à 08:10

• 29


Apple met à jour la liste Vintage, mettant fin au dernier MacBook Air Intel et à l’iPhone 11 Pro

31/12/2025 à 20:53

• 29


RhinoShield : des coques pour iPhone qui sortent du lot (-15 % avec le code MACGEN25)

31/12/2025 à 19:50

• 0


Apple préparerait un iPhone virtuel pour les chercheurs en sécurité

31/12/2025 à 18:00

• 2


Pas d’inquiétude, les contenus de Warner Bros. Discovery et notamment ceux de HBO Max resteront sur Canal+

31/12/2025 à 16:04

• 12


Test des iPad Pro M5 : toujours plus forts, pas vraiment plus pros

31/12/2025 à 13:23

• 28


Sergey Brin fait son mea culpa sur les Google Glass : il avoue s'être pris pour Steve Jobs

31/12/2025 à 12:14

• 7


Astuce : comment désactiver complètement le bouton Commande de l'appareil photo

31/12/2025 à 11:38

• 9


« Tu vois le film aussi, Brigitte ? » : quand Emmanuel Macron regarde sa rétrospective 2025 dans un Vision Pro

31/12/2025 à 10:39

• 64


Health+, Siri, Photos : que nous réserve Apple avec iOS 27 ?

31/12/2025 à 10:18

• 8


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay 🆕

31/12/2025 à 08:56

• 33


Des iPhone 17 Pro émettent des bruits parasites pendant la charge

30/12/2025 à 22:20

• 42