Ouvrir le menu principal

iGeneration

Recherche

iOS 9.3.3 bouche une grosse faille de sécurité

Mickaël Bazoge

mercredi 20 juillet 2016 à 13:30 • 32

iOS

iOS 9.3.3 est une mise à jour de maintenance qui a son intérêt et qu’il vaut mieux appliquer si on souhaite s’éviter des problèmes de sécurité. La liste des correctifs donne le tournis (Apple les recense à cette adresse), mais il y en a un en particulier qui importe. Tyler Bohan, chercheur en sécurité chez Cisco Talos, a trouvé dans ImageIO une faille « extrêmement critique » comparable à Stagefright, qui a défrayé la chronique sur Android l’an dernier (lire : Stagefright, bête noire de la sécurité d'Android).

Un malandrin pouvait exploiter cette faille en envoyant un MMS ou pire encore, simplement en visitant un site web avec Safari. Une fois le document ouvert par la victime, le malware faisait son œuvre en toute discrétion, notamment la récupération de mots de passe Wi-Fi, les identifiants de sites web et d’e-mails… En revanche, le sandboxing d’iOS empêche le brigand d’aller plus loin, à moins d’opérer un jailbreak à distance de l’appareil.

Cette vulnérabilité était aussi présente dans OS X, watchOS et tvOS : les dernières mises à jour de ces systèmes bouchent la faille. Cette mise à jour comprend aussi un correctif qui évite à un forban présent sur le même réseau d’écouter en douce les conversations FaceTime. En tout et pour tout, iOS 9.3.3 apporte 43 correctifs. Enfin, et s’il ne vous fallait qu’une bonne raison pour appliquer cette mise à jour, les appareils sous iOS 9.3.3 semblent un peu plus réactifs (lire : Comparatifs de vitesse entre iOS 9.3.2, 9.3.3 et iOS 10)…

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Linus monte le PC de Linus en vidéo

13:00

• 8


Revolut lance un « mode rue » pour limiter les risques en cas de vol du téléphone

12:41

• 7


Samsung permet de désactiver les publicités sur ses frigos connectés

11:40

• 19


Le Panel Hub S1 Plus d’Aqara est désormais capable de relayer (lentement) Siri 🆕

11:35

• 14


Avec le reconditionné, c’est le Black Friday tous les jours. Offrez-vous un iPhone à moins de 300 €, garanti 30 mois !

11:18

• 0


Nouveau forfait B&You Deezer Edition : 250 Go avec Deezer Premium pour 19,99 €/mois

10:05

• 5


Panels : l’application de fonds d’écran de MKBHD va bientôt être débranchée

09:00

• 10


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés

08:35

• 41


Amar Subramanya face au chaos : mission impossible pour le nouveau patron de l'IA d'Apple ?

07:53

• 21


La saga Traqués continue : Apple ne trouverait pas les ayants droit du roman plagié

07:00

• 26


Z TriFold : Samsung officialise son premier smartphone pliant à trois écrans

06:30

• 30


John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

06:16

• 35


Le premier iPhone SE, le dernier iPhone avec une prise jack, est obsolète

01/12/2025 à 21:28

• 20


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Cyber Monday 📍

01/12/2025 à 21:08

• 0


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

01/12/2025 à 19:44

• 26


Black Friday : l’iPad Air M3 à partir de 500,5 € au lieu de 669, du jamais vu 🆕

01/12/2025 à 19:30

• 43