Ouvrir le menu principal

iGeneration

Recherche

iOS 9.3.3 bouche une grosse faille de sécurité

Mickaël Bazoge

mercredi 20 juillet 2016 à 13:30 • 32

iOS

iOS 9.3.3 est une mise à jour de maintenance qui a son intérêt et qu’il vaut mieux appliquer si on souhaite s’éviter des problèmes de sécurité. La liste des correctifs donne le tournis (Apple les recense à cette adresse), mais il y en a un en particulier qui importe. Tyler Bohan, chercheur en sécurité chez Cisco Talos, a trouvé dans ImageIO une faille « extrêmement critique » comparable à Stagefright, qui a défrayé la chronique sur Android l’an dernier (lire : Stagefright, bête noire de la sécurité d'Android).

Un malandrin pouvait exploiter cette faille en envoyant un MMS ou pire encore, simplement en visitant un site web avec Safari. Une fois le document ouvert par la victime, le malware faisait son œuvre en toute discrétion, notamment la récupération de mots de passe Wi-Fi, les identifiants de sites web et d’e-mails… En revanche, le sandboxing d’iOS empêche le brigand d’aller plus loin, à moins d’opérer un jailbreak à distance de l’appareil.

Cette vulnérabilité était aussi présente dans OS X, watchOS et tvOS : les dernières mises à jour de ces systèmes bouchent la faille. Cette mise à jour comprend aussi un correctif qui évite à un forban présent sur le même réseau d’écouter en douce les conversations FaceTime. En tout et pour tout, iOS 9.3.3 apporte 43 correctifs. Enfin, et s’il ne vous fallait qu’une bonne raison pour appliquer cette mise à jour, les appareils sous iOS 9.3.3 semblent un peu plus réactifs (lire : Comparatifs de vitesse entre iOS 9.3.2, 9.3.3 et iOS 10)…

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Samsung tourne déjà la page du Galaxy Z TriFold

14:23

• 5


Pour certains malades chroniques, les traqueurs d’activité servent surtout à en faire moins

13:46

• 12


Promo : les AirPods 4 à 99 € et les AirPods Pro 3 à 199 €

13:46

• 9


50 ans d’Apple : notre livre est (enfin) arrivé à la rédaction

12:35

• 19


Alogic lance une batterie externe 6-en-1 avec Qi2, Apple Watch et câble USB-C intégré

10:42

• 10


iPhone 17e : son écran reste son talon d’Achille… et ce n’est pas près de changer

09:10

• 13


Make Beige Great Again : Spigen donne un look vintage à vos iPhone et AirPods

08:10

• 10


AirPods Max 2 : ce qui change et ce qui ne change pas

06:55

• 35


L'AirPods Max 2 confirme la sortie d'iOS 26.4 pour début avril

06:05

• 8


L'iPhone 5, le premier iPhone Lightning, est obsolète selon Apple

16/03/2026 à 22:45

• 26


Ventes flash Amazon : dernières heures de promo sur les accessoires Apple, des chargeurs et plus encore

16/03/2026 à 20:56

• 5


Test de la Smart Brick de LEGO : pas très smart et bien trop onéreuse

16/03/2026 à 20:30

• 9


Apple ressort ses sacs à dos caméra pour mettre à jour Plans à Paris

16/03/2026 à 18:14

• 6


Le géant chinois JD lance Joybuy, son alternative à Amazon qui casse les prix sur les produits Apple

16/03/2026 à 17:39

• 67


HomePod mini 2 : une annonce prochaine après des mois d’attente ?

16/03/2026 à 15:47

• 29


Apple annonce l’AirPods Max 2, qui s’améliore vraiment grâce à la puce H2

16/03/2026 à 14:15

• 153