Apple a quelque peu surpris son monde en sortant en début de semaine une nouvelle mise à jour de sécurité pour iOS. Dixit la firme de Cupertino, cette version corrige une faille de sécurité liée à la validation des certificats (lire : Une mise à jour 4.3.5 pour iOS).
Et si l'on en croit Sophos, cette vulnérabilité est relativement inquiétante. Elle traine dans Webkit depuis des années et permet à une personne malintentionnée de récupérer assez simplement des données sensibles. Pour cela, il suffit que la personne s'amuse à acheter un certificat valide. Grâce à cette faille, il est possible de créer une signature valide pour n'importe quel site et intercepter ainsi des données chiffrées très facilement lorsque vous accédez à votre compte PayPal par exemple.
Cette nouvelle faille illustre bien le comportement laxiste en matière de sécurité d'Apple. Dans sa note de mise à jour, elle précise bien que cette faille concerne toutes les moutures d'iOS à partir de la 3.0 et ce jusqu'à la 4.3.4. Ce qui signifie que les personnes ne pouvant installer la dernière version d'iOS, c'est le cas notamment des iPhone 3G, ne pourront pas obtenir un correctif permettant de résoudre cette faille.
Rejoignez le Club iGen
Soutenez le travail d'une rédaction indépendante.
Rejoignez la plus grande communauté Apple francophone !
Apple Music est désormais distribué via Canal+ avec une remise de 30 % 🆕
12:52
• 35
L’app Air France affiche désormais des activités en direct
12:45
• 2
Avec tvOS 18.2, le HomePod 2 « améliore les dialogues »
11:15
• 2
SFR RED : retour du forfait 5G de 300 Go à 9,99 €
07:40
• 11
tvOS 18.2 disponible en version finale : place à Snoopy et au format 21:9
11/12/2024 à 19:05
• 14
iOS 18.2 est disponible en version finale, voici ses nombreuses nouveautés
11/12/2024 à 19:03
• 68
Beats ne se cache plus sur ses coques pour iPhone
11/12/2024 à 17:30
• 3
Promo sur les serrures connectées : l'Aqara U200 à 199 € et la Nuki Smart Lock 4G à 210 €
11/12/2024 à 17:00
• 10
Microsoft Teams gère les webcams externes sur les iPad, une nouveauté peu connue d’iPadOS 17
11/12/2024 à 16:30
• 6
App Store Awards : les 17 apps qui ont marqué Apple en 2024
11/12/2024 à 15:11
C’est sûr, iOS 18.2 et macOS 15.2 vont sortir aujourd’hui
11/12/2024 à 14:21
• 38
Skype abandonne son système de crédit au profit des abonnements
11/12/2024 à 12:35
• 16
Promo : l’iPhone 14 Plus 512 Go à 799 €, l’iPhone 13 à 495,79 €
11/12/2024 à 10:00
• 5
Monument Valley 3 est disponible, si vous êtes abonné à Netflix
11/12/2024 à 09:18
• 28
QuickScan 8.3 envoie ses scans vers plusieurs destinations à la fois
11/12/2024 à 08:30
• 18
Apple Pay a été activé en Égypte et en Mongolie
11/12/2024 à 08:00
• 4