Contenu :
Copyright Reuters
Les produits Apple ne seraient pas infaillibles. Selon Charlie Miller, chercheur au cabinet de sécurité Accuvant Labs, un prototype d'un programme malveillant, proposé sur l'App Store, le magasin en ligne d'Apple, a permis de confirmer une vulnérabilité. Le logiciel malveillant a passé le barrage du service de validation des applications soumises à Apple pour iOS, le système d'exploitation des iPhone, iPad et iPod, explique-t-il.
Pour l'instant, il n'y a pas de preuves que cette vulnérabilité a été exploitée par des pirates,rassure toutefois Charlie Miller. Mais la démonstration prouve qu'une telle attaque est possible, ajoute-t-il. "Jusqu'ici vous pouviez télécharger n'importe quoi sur l'App Store sans craindre un logiciel malveillant. A présent, vous ne savez plus de quoi est capable une application", souligne Charlie Miller.
L'application maligne
Charlie Miller a ainsi développé une application test, "InstaStock". Cette application de suivi de cours boursiers téléchargée et lancée, un programme malveillant se connecte en réalité sur un serveur et peut exécuter des commandes ou rapatrier des informations à l'insu de l'utilisateur. Dans une vidéo, il en fait la démontration.
Apple n'a pas souhaité commenter dans l'immédiat la découverte, alors que le chercheur dit avoir contacté le groupe californien au sujet de cette vulnérabilité. Charlie Miller avait déjà identifié en 2009 une faille affectant l'application de SMS de l'iPhone qui aurait pu permettre à des pirates de prendre le contrôle à distance des appareils des utilisateurs d'Apple.
Altos a écrit le 09/11/2011 à 08:26 :
Encore un exemple de la faillibilité de la technologie, et dans le même temps certains politiciens nous imposent le vote électronique y compris par Internet en jurant qu'il est fiable à 100 % et qu'il nous faut nous poser aucune question alors que les citoyens perdent le contrôle de la sincérité des scrutins ! Pitoyable
Xavier a répondu le 09/11/2011 à 11:29 :
La technologie est faillible, c'est un fait. Mais c'est le propre de l'homme que de rechercher, exploiter, puis corriger les failles, et ce, dans tous les domaines, et pas seulement technologique. La peur de la technologie, c'est la peur du changement, la peur de l'inconnue, de perdre la compréhension du fonctionnement des appareils qui nous entourent. Le vote comporte tout autant de faille potentiellement exploitables qu'il soit technologique ou dans une bonne vieille urne au bureau de vote du coin. Qui n'a jamais fait voter un mort, comptabilisé 2 fois les voix d'une personne, ou pire, imposer le choix du bulletin à mettre dans l'urne ! Et ce sans aucune technologie nécessaire.
Photoscope a répondu le 09/11/2011 à 12:59 :
@Xavier : d'accord avec vous, sauf qu'aujourd'hui c'est le principe "financier" qui prime hélas dans tous les domaines ! Autrement dit, il faut absolument lancer de nouveaux (ou pas ... voir le dernier iPhone !) produits avec de nouvelles fonctionnalités tout le temps, sans se préoccuper de la sécurité, de la maintenance, de la longévité etc ... Bref, l'essentiel est de vendre, quelque soit la qualité "réelle" (voir le battage à l'époque de la sortie de Windows Vista) du produit.
Altos a répondu le 09/11/2011 à 13:15 :
Ce n'est pas une question de peur de la technologie. D'ailleurs les opposants les plus farouches au vote électronique sont des informaticiens, des ingénieurs etc. Le progrès ne se mesure pas à la quantité d'élecronique mise dans un processus. Le vote ne doit pas être lié à la faillibilité des systèmes car le secret du vote empêche toute vérification contrairement à un retrait bancaire par exemple. L'urne transparente, l'isoloir qui évite les pressions et le bulletin papier vérifiable par tous permettent à la surveillance d'éviter au maximum les fraudes, les tentations étant toujours là je vous l'accord. Avec le vote électronique, la surveillance citoyenne devient impossible, il faut se remettre entièrement à des "experts" : ce n'est pas cela la démocratie.
Lennart a écrit le 09/11/2011 à 06:40 :
Le risques 0 n'existe pas, et tous les OS et logiciels comportant des millions de lignes de code sont à la merci de failles, même ceux d'Apple.
> Retour haut de page
Le titre de cet article est quand même complètement incroyable : «?Les produits Apple ne seraient pas infaillibles?». Grande nouvelle ! Soit les journalistes ont vraiment un recul très limité sur Apple (de part leur proximité à ses produits...
par thisisabore le 14/11/2011 à 13:28
|
Les plus commentés |
|
Les plus envoyés |
| Les plus lus |
Pied de page :
jQuery(this).corner('round 4px').parent().css('padding', '1px').corner('round 4px');
thisisabore a écrit le 14/11/2011 à 13:28 :
Le titre de cet article est quand même complètement incroyable : «?Les produits Apple ne seraient pas infaillibles?». Grande nouvelle ! Soit les journalistes ont vraiment un recul très limité sur Apple (de part leur proximité à ses produits ? leur émerveillement devant sa faculté à créer des écosystèmes verrouillés où les consommateurs sont captifs à une époque où les systèmes majoritaires sont basés sur l'ouverture ?), soit le marketing fallacieux de ce dernier («?le système d'exploitation le plus avancé au monde?» etc.) marche vraiment bien. «?Les produits Apple ne seraient pas infaillibles.?» Car vous étiez assez naïfs pour penser qu'ils l'étaient ? Des produits fermés, propriétaires et inauditables ? Mais voyons, un peu de sérieux, tout vendeur qui prétend son système informatique parfait doit immédiatement être pris pour ce qu'il est : un escroc. Le meilleur compliment qu'on puisse faire à un système c'est qu'il est moins pire que les autres.