Nombreuses failles corrigées dans iOS 5.1 et iTunes

Florian Innocente |

La mise à jour iOS 5.1, celles de l'Apple TV et d'iTunes ont dans leurs bagages d'assez nombreuses corrections de failles de sécurité. Dans iTunes, plusieurs dizaines de problèmes de cette nature, touchant le moteur WebKit, ont été comblés avec une contribution majoritaire des équipes de sécurité de Chrome chez Google, suivis par des ingénieurs d'Apple. L'Apple TV ne contenait qu'une seule faille, en revanche iOS 5.1 en a bouché de multiples, toujours avec le concours de Google. Certaines étaient apparemment exploitables sans trop d'efforts.

Par exemple avec Siri, en dépit d'un écran verrouillé, pour peu que Mail soit resté ouvert sur un message, une simple commande vocale permettait de faire suivre ce courrier à un quelconque destinataire.

Un autre problème permettait de contourner l'écran de saisie du mot de passe pour le déverrouiller. Ailleurs c'est Safari, qui face à certains JavaScript sur des sites, pouvait conserver des visites dans l'historique, même avec le réglage de navigation privée activé, un bug découvert chez American Express.

Accédez aux commentaires de l'article