Ouvrir le menu principal

iGeneration

Recherche

Sécurité : 771 applications iOS toujours vulnérables à FREAK

Mickaël Bazoge

mercredi 18 mars 2015 à 07:30 • 5

App Store

Apple a rapidement bouché la faille FREAK dans OS X et iOS, en mettant à jour ses différents systèmes d’exploitation rapidement après la découverte de ce problème de sécurité. Cette vulnérabilité, héritage d’un temps lointain (les années 90) où le gouvernement américain avait imposé aux éditeurs de logiciels des systèmes de chiffrement faibles, était restée béante jusqu’à début mars (lire : Faille de sécurité : le FREAK, c’est pas chic). Mais si Apple s’est chargée de ses propres failles, la vulnérabilité SSL/TSL est toujours présente dans des centaines d’applications tierces.

Les chercheurs en sécurité de FireEye ont testé un certain nombre d’applications les plus populaires sur le Play Store de Google et l’App Store d’Apple. Une grande partie est étanche aux attaques FREAK, mais ces spécialistes ont tout de même dénombré 1 999 logiciels susceptibles d’être attaqués par la faille : 1 228 apps Android qui cumulent plus d'un million de téléchargements, 771 sur les 14 079 apps iOS testées. Ces applications peuvent subir une attaque « man in the middle » par laquelle des pirates peuvent subtiliser des données confidentielles sensibles. Pour prouver ses dires, FireEye a mis en ligne la capture (ci-dessus) d’un fichier de données en clair extrait d’une app vulnérable.

Néanmoins, sur les 771 applications iOS identifiées par les chercheurs, seules 7 peuvent être exploitées par FREAK sous iOS 8.2, la dernière version du système d’exploitation.

Source : ars technica

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple sortirait des nouvelles versions de l’Apple TV et du HomePod mini en 2025

07:53

• 1


L’Apple TV serait le premier produit à étrenner la puce Wi-Fi de la pomme

12/12/2024 à 21:15

• 34


Avez-vous personnalisé les boutons de l'écran verrouillé d'iOS 18 ?

12/12/2024 à 18:15

• 70


La sortie morcelée d’iOS 18 ralentirait le développement d’iOS 19

12/12/2024 à 17:30

• 38


iPhone 17 : les rumeurs s'alignent sur des capteurs photo en bandeau

12/12/2024 à 16:45

• 37


Plans souligne les itinéraires les plus écologiques

12/12/2024 à 15:15

• 29


Apple Music est désormais distribué via Canal+ avec une remise de 30 % 🆕

12/12/2024 à 12:52

• 51


L’app Air France affiche désormais des activités en direct

12/12/2024 à 12:45

• 4


Avec tvOS 18.2, le HomePod 2 « améliore les dialogues »

12/12/2024 à 11:15

• 9


SFR RED : retour du forfait 5G de 300 Go à 9,99 €

12/12/2024 à 07:40

• 13


tvOS 18.2 disponible en version finale : place à Snoopy et au format 21:9

11/12/2024 à 19:05

• 14


iOS 18.2 est disponible en version finale, voici ses nombreuses nouveautés

11/12/2024 à 19:03

• 76


Beats ne se cache plus sur ses coques pour iPhone

11/12/2024 à 17:30

• 3


Promo sur les serrures connectées : l'Aqara U200 à 199 € et la Nuki Smart Lock 4G à 210 €

11/12/2024 à 17:00

• 10


Microsoft Teams gère les webcams externes sur les iPad, une nouveauté peu connue d’iPadOS 17

11/12/2024 à 16:30

• 6


App Store Awards : les 17 apps qui ont marqué Apple en 2024

11/12/2024 à 15:11