COMPTOIR
  
register

De nouvelles failles qui entachent sérieusement la réputation d'Apple

Voilà une nouvelle qui ne risque pas de faire plaisir à Apple, qui vient de se (re)faire taper sur les doigts comme le rapporte The Register. En effet, six chercheurs à l'université ont indiqué avoir trouvé une faille 0-day (exploit XARA) très dangereuses sur iOs et OS X car permettant d'accéder au trousseau de mots de passe, et en gros dérober toute information confidentielle de votre iBidule. Les chercheurs étant sympa, ils ont informé Apple de leur découverte en fin d'année dernière afin qu'elle corrige au plus vite cette faille.

 

Mais la pomme n'a pas jugé utile de réagir et n'a purement et simplement rien fait, et le délai de 6 mois depuis leur alerte étant passé : ils sont désormais passés à l'action. Ils se sont donc lancés dans la preuve pure et simple de leur trouvaille, afin de montrer l'ampleur des dégâts. Les cherchers expliquent toutefois que l'exploit XARA est ailleurs très difficile à bloquer, et touche un très large public de services et applications. Du pain sur la planche pour Apple, car les utilisateurs ne vont clairement pas être rassurés : il est loin le temps où Apple affichait avec assurance que ses systèmes étaient surs !

applelogo

Un poil avant ?

The Witcher 3 retesté en v1.06

Un peu plus tard ...

Bon plan: kit 2x8Go 1866MHz Hyper-X Fury rouges à 102,99€ livré

Les 29 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur midediouuuuu de Rhone-Alpes, le Vendredi 19 Juin 2015 à 12h35  
par ArghOops, le Vendredi 19 Juin 2015 à 07h24
Ah mince, tu veux dire que les trouveurs trouvent TOUTES les failles et donc qu'il n'y a plus aucune faille sur Androïd?
Et ben...y en a qui rêvent vraiment...
Disons que les hackers sont fortement incités à enfiler un chapeau blanc ce qui confère une plus forte sécurité côté Androïd.

L'erreur est humaine et la machine est programmée par l'homme, par conséquent on ne peut être absolument certain qu'aucune faille n'apparaisse dans le code d'un programme, sauf que ce n'est pas une excuse valable pour faire peu ou rien du tout afin d'améliorer la sécurité du système. Manifestement cela ne semble pas être une priorité chez Apple et par l'acte d'achat d'un produit marqué d'une pomme, également chez leurs utilisateurs.
par Florian L., le Vendredi 19 Juin 2015 à 09h18  
Ca c'est encore un autre problème, celui de la distribution google -> constructeur -> user
par Un ragoteur qui draille embusqué, le Vendredi 19 Juin 2015 à 09h02  
par Florian L., le Jeudi 18 Juin 2015 à 15h45
C'est pas le problème android/ios, c'est plutôt la stratégie google/apple qui n'est pas du tout la même. Quand tu vois le fric que file Google pour les failles trouvées, on est loin de ça chez apple et pire encore comme dit dans la news : au bout de 6 mois la correction n'est pas faite.
Par contre oui, on parle pas de virus, la phrase a été modifiée.
Enfin s'quand même à relativiser y a des failles sévères sur de vieux android qui n'auront jamais de patch parceque les correctifs ne sont pas appliqué par les constructeurs.
par ArghOops, le Vendredi 19 Juin 2015 à 07h24  
par Un rat goth à lheure de Rhone-Alpes, le Jeudi 18 Juin 2015 à 16h03
Au fait Google paie des trouveurs pas des chercheurs...
Ah mince, tu veux dire que les trouveurs trouvent TOUTES les failles et donc qu'il n'y a plus aucune faille sur Androïd?
Et ben...y en a qui rêvent vraiment...
par Un ragoteur qui aime les embusqué, le Vendredi 19 Juin 2015 à 06h03  
Rien n'y personne ne peut entacher apple les fanboy de la marque pardonne tout allez on est dredi
par Un fossile embusqué, le Vendredi 19 Juin 2015 à 00h29  
par Un ragoteur macagneur de Provence-Alpes-Cote d'Azur, le Jeudi 18 Juin 2015 à 19h37
A la différence Microsoft réagi beaucoup plus rapidement pour corriger ses nombreuses failles. J'ai l'impression qu'Apple se reposent sur leurs lauriers et surtout ne souhaite faire que du bling bling.
Oui, enfin... Microsoft, ces derniers temps, c'est pas la joie non plus hein, j'en ai encore vu 2 belles ces 2 derniers jours :

- IE11 qui se met à appliquer un clavier UK sans raison (bien FR sous Windows)
- changement d'un vieux 19" en 1440x900 par un vieux 22" en 1680x1050 pendant l'écran de veille, à l'allumage de l'écran, l'écran de veille s'affichait sur 1440x900 et le bureau sur ce qui dépassait...

C'est pas des failles, mais pas franchement sérieux non plus.
par Un ragoteur macagneur de Provence-Alpes-Cote d'Azur, le Jeudi 18 Juin 2015 à 19h37  
par Anth0x, le Jeudi 18 Juin 2015 à 19h32
L'herbe n'est pas plus verte chez la concurrence, juste que quand ça touche Apple c'est tout de suite scandaleux ou massivement médiatisé
A la différence Microsoft réagi beaucoup plus rapidement pour corriger ses nombreuses failles. J'ai l'impression qu'Apple se reposent sur leurs lauriers et surtout ne souhaite faire que du bling bling.
par Anth0x, le Jeudi 18 Juin 2015 à 19h32  
L'herbe n'est pas plus verte chez la concurrence, juste que quand ça touche Apple c'est tout de suite scandaleux ou massivement médiatisé
par mart666, le Jeudi 18 Juin 2015 à 19h27  
par Un ragoteur qui draille embusqué, le Jeudi 18 Juin 2015 à 18h26
Faire une erreur, ça peut arriver à tout le monde. Mais pourquoi ne pas l'avoir corrigée de suite ? Bref, ça donne vachement envie d'acheter leur produit !
Oui ! J'essaie d'économiser depuis 3 ans pour me procurer un ipad...
par Un ragoteur sans nom embusqué, le Jeudi 18 Juin 2015 à 18h44  
Les lemmings adorent tomber en masse dans des failles.
par Un ragoteur qui draille embusqué, le Jeudi 18 Juin 2015 à 18h26  
Faire une erreur, ça peut arriver à tout le monde. Mais pourquoi ne pas l'avoir corrigée de suite ? Bref, ça donne vachement envie d'acheter leur produit !
par Un ragoteur blond de Haute-Normandie, le Jeudi 18 Juin 2015 à 17h43  
par Un rat goth à lheure de Rhone-Alpes, le Jeudi 18 Juin 2015 à 16h03
Au fait Google paie des trouveurs pas des chercheurs...
Comme dit le dicton il est plus facile de trouver des chercheurs qui cherchent que des chercheurs qui trouvent.