La faille YiSpecter est déjà corrigée par Apple

Nicolas Furno |

On a appris aujourd’hui l’existence de YiSpecter, un malware iOS actif depuis plus d’un an (lire : YiSpecter, un nouveau genre de malware iOS détecté en Asie). L’étude montrait que les appareils étaient surtout touchés en Asie, mais elle restait inquiétante, puisqu’elle concernait tous les appareils, débridés ou non.

L’une des manifestations de YiSpecter : des pop-up publicitaires.

Apple a néanmoins réagi en publiant un bref communiqué qui se veut rassurant : la faille de sécurité exploitée par YiSpecter a été bouchée avec iOS 8.4. Les utilisateurs concernés n’ont donc pas mis à jour leurs appareils et qui ont installé des applications hors de l’App Store.

L’entreprise a aussi pris soin de bloquer toutes les applications connues contaminées par le malware. De quoi être tranquille donc, à condition du moins de tenir son appareil iOS à jour et de rester strictement fidèle à l’App Store.

avatar ReWill_ | 

Désolé de poster ça sur cet article mais il n'y a plus aucun réseau mobile Orange en Bretagne depuis 1h et pareil pour les Livebox qui se déconnectent sans arrêt… des infos ?

avatar iTruc | 

En effet, ce n'est pas le bon endroit pour poser cette question. Demande plutot sur le forum.

avatar Hideyasu | 

En même temps télécharger des applications en dehors de l'appstore ....
Bref ça a été corrigé il y a pas mal de temps déjà c'est rassurant

avatar Gaillard | 

C est la qu on voit la difference entre apple et android

avatar Thegoldfinger | 

@Gaillard

+1000

avatar Ast2001 | 

Après, tout est une question de point de vue :-) Je pense que ta petite attaque contre Android est hors de propos (poutre et paille, toussa).

Bilan 2014 GFI:

iOS: 127 vulnérabilités dont 32 majeures
Android: 6 vulnérabilités dont 4 majeures

Source: http://www.gfi.com/blog/most-vulnerable-operating-systems-and-applicatio...

Après je veux bien entendre que stagefright a fait du mal à Android en 2015 mais si tu vois iOS comme un système bien protégé et Apple comme une société bouchant vite les trous de sécurité, c'est que tu es _loin_ de la réalité.

avatar sachouba | 

@Gaillard (et TheGoldFinger):
Oui, les principales différences sont:
1) Aucune application n'exploite les failles découvertes sur Android récemment, tandis que c'est le cas sur iOS;
2) Apple a corrigé la faille plus de 7 mois après le début de son exploitation;
Google a corrigé Stagefright 1 semaine après sa découverte.

CONNEXION UTILISATEUR