Ouvrir le menu principal

iGeneration

Recherche

iOS 9.3.3 bouche une grosse faille de sécurité

Mickaël Bazoge

mercredi 20 juillet 2016 à 13:30 • 32

iOS

iOS 9.3.3 est une mise à jour de maintenance qui a son intérêt et qu’il vaut mieux appliquer si on souhaite s’éviter des problèmes de sécurité. La liste des correctifs donne le tournis (Apple les recense à cette adresse), mais il y en a un en particulier qui importe. Tyler Bohan, chercheur en sécurité chez Cisco Talos, a trouvé dans ImageIO une faille « extrêmement critique » comparable à Stagefright, qui a défrayé la chronique sur Android l’an dernier (lire : Stagefright, bête noire de la sécurité d'Android).

Un malandrin pouvait exploiter cette faille en envoyant un MMS ou pire encore, simplement en visitant un site web avec Safari. Une fois le document ouvert par la victime, le malware faisait son œuvre en toute discrétion, notamment la récupération de mots de passe Wi-Fi, les identifiants de sites web et d’e-mails… En revanche, le sandboxing d’iOS empêche le brigand d’aller plus loin, à moins d’opérer un jailbreak à distance de l’appareil.

Cette vulnérabilité était aussi présente dans OS X, watchOS et tvOS : les dernières mises à jour de ces systèmes bouchent la faille. Cette mise à jour comprend aussi un correctif qui évite à un forban présent sur le même réseau d’écouter en douce les conversations FaceTime. En tout et pour tout, iOS 9.3.3 apporte 43 correctifs. Enfin, et s’il ne vous fallait qu’une bonne raison pour appliquer cette mise à jour, les appareils sous iOS 9.3.3 semblent un peu plus réactifs (lire : Comparatifs de vitesse entre iOS 9.3.2, 9.3.3 et iOS 10)…

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Mon écran d’accueil : Anthony et les modes de concentration

12:50

• 56


Protéger l’intérieur de votre iPhone ? RHINOSHIELD l’a fait avec la coque AirX 📍

08:19

• 0


L'iPhone 17 Pro Max aurait un téléobjectif 8x de 48 mégapixels

15/08/2025 à 18:15

• 71


L'iPhone 17 Pro n'abandonnerait pas son tiroir SIM

15/08/2025 à 17:25

• 21


Le Pixel 10 Pro Fold de Google serait bien étanche et résistant à la poussière

15/08/2025 à 16:29

• 24


Aux États-Unis, YouTube vérifie l'âge des utilisateurs avec l'IA

15/08/2025 à 13:00

• 70


Un allume-cigare : 2 ports USB-C et un port USB pour moins de 30 €

15/08/2025 à 12:58

• 0


Guirlandes de Noël, ampoules qui consomment moins, la nouvelle gamme Hue se dévoile

15/08/2025 à 11:10

• 16


L'iPhone 16e en promotion à 530 €, uniquement aujourd'hui

15/08/2025 à 10:17

• 41


L’Apple Watch retrouve finalement l’app Oxygène sanguin aux États-Unis

14/08/2025 à 21:21

• 14


iPad A18, Studio Display 2, nouvelle Apple TV : tous les appareils révélés par une grosse fuite d’Apple

14/08/2025 à 21:21

• 44


iOS 26 bêta développeur 6 : une nouvelle version proposée ce soir

14/08/2025 à 19:38

• 8


iOS, iPadOS, macOS, watchOS et tvOS 26 passent en bêta publique 3

14/08/2025 à 19:32

• 29


Une panne nationale d'envergure touche la SNCF [🆕 retour à la normale]

14/08/2025 à 18:53

• 159


Siri pourrait bientôt gagner un visage

14/08/2025 à 17:15

• 48


Bientôt un pont Hue « Pro », pour améliorer les performances de l'écosystème Philips Hue

14/08/2025 à 15:25

• 17