COMPTOIR
  
register

Une faille permet à des sites web non-autorisés d'accéder à la webcam des appareils Apple

apple keynote 092017

Après avoir longuement parlé de failles liées à Intel ou Microsoft, voici venu le tour d’Apple de se faire remonter les bretelles. En effet, un chercheur en sécurité a réussi à collecter quelque sept failles (CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784 et CVE-2020-9787) dont trois seulement permettent, utilisées conjointement, d’avoir accès à la caméra de l’appareil hôte sans demander à l’utilisateur.

 

Pour cela, il faut tout d’abord utiliser Safari, le navigateur web de la pomme, sur un Mac ou un iPérihérique, et visiter un site malicieux. Ce dernier va par la suite utiliser son stockage local pour abuser de la manière dont Safari détecte le site web actuellement consulté, et va se faire passer pour une page qui possède déjà l’autorisation d’accès à la webcam, par exemple Skype. Une fois le méfait effectué, Safari n’y voit que du feu, et envoie sans broncher le flux vidéo... De quoi vous faire froid dans le dos ! Notez que l’icône affichant l’accès à la caméra est toutefois toujours présente, ce qui permet de se rendre compte assez rapidement du méfait si vous êtes familier de l’interface.

 

Hack de la webcam sous OS X

 

Classifiée comme « Attaque par réseau sans interaction de l’utilisateur : accès sans click à des données sensibles », ce qui a permis de récolter la coquette somme de 75 000 dollars par le programme de recherche de bug d’Apple. Deux rustines ont été sorties pour corriger ces failles, une en janvier (Safari 13.0.5) et l’autre en mars (13,1). Comme quoi, quel que soit l’OS, quelle que soit la plateforme, personne n’est vraiment à l’abri ! (Source : HotHardware)

Un poil avant ?

Point FttH de mars 2020 : les travaux au ralenti avec le confinement

Un peu plus tard ...

L'Oculus Rift S en rupture de stock, Facebook revend des Rifts CV1 aux USA

Les 5 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par JoeBar, le Jeudi 09 Avril 2020 à 08h40  
par Un #ragoteur connecté du Grand Est, le Mardi 07 Avril 2020 à 20h52
Et où est l'intérêt de regarder la tête de clône des propoetaires de PC de marque apple minable ? Une nana avec un oeuf chignon sur la tête et des lunettes rondes monture or, ou un gland avec barbe de trois jours et chignon ? T'en as vu un, tu les as tous vu ! apple, la farce du siècle.
C'est marrant, ta définition du "Apple User" correspond à ma définition du "Parisien"
par Jod, le Mercredi 08 Avril 2020 à 10h54  
par Un champion du monde des Pays de la Loire, le Mardi 07 Avril 2020 à 16h09
(...)ils payent donc (très cher) le fait de déléguer tout le côté sécurité/configuration.
C'est cher, mais si tu regarde l'offre logiciel (d'excellente qualité ) inclus gratos OOTB, pas tant que ça.
Sinon plutôt d'accord avec ton message.
par Un #ragoteur connecté du Grand Est, le Mardi 07 Avril 2020 à 20h52
Et où est l'intérêt de regarder la tête de clône des propoetaires de PC de marque apple minable ? Une nana avec un oeuf chignon sur la tête et des lunettes rondes monture or, ou un gland avec barbe de trois jours et chignon ? T'en as vu un, tu les as tous vu ! apple, la farce du siècle.
Je vais peut être m'avancer mais j'ai l'impression que le confinement ça te réussi pas
par Un médecin des ragots de Bretagne, le Mercredi 08 Avril 2020 à 05h07  
par Un #ragoteur connecté du Grand Est, le Mardi 07 Avril 2020 à 20h52
Et où est l'intérêt de regarder la tête de clône des propoetaires de PC de marque apple minable ?
C'est pour pouvoir séquencer l'ADN plus rapidement...

par Un #ragoteur connecté du Grand Est, le Mardi 07 Avril 2020 à 20h52  
Et où est l'intérêt de regarder la tête de clône des propoetaires de PC de marque apple minable ? Une nana avec un oeuf chignon sur la tête et des lunettes rondes monture or, ou un gland avec barbe de trois jours et chignon ? T'en as vu un, tu les as tous vu ! apple, la farce du siècle.
par Un champion du monde des Pays de la Loire, le Mardi 07 Avril 2020 à 16h09  
On me disait encore juste avant le confinement "Quand tu a un Mac et un iPhone tu ne peux pas te faire hacker"

Ca me rappel le "bug" qui permettait d'obtenir les droits administrateurs simplement en appuyant à répétition sur la touche "Entrée" quand le systeme demandait le mot de passe (c'etait sous El Capitan si ma mémoire est bonne)

Les clients Apple pour la plupart (hors pro quoi) ne connaissent rien à la technologie et n'en ont rien à faire, ils payent donc (très cher) le fait de déléguer tout le côté sécurité/configuration. Ce qui leur permets d'avoir un système d'une grande facilité d'utilisation, sûr et sans bug... sur le papier.

Niveau simplicité d'utilisation et de configuration on peux difficilement trouver mieux (se qui est LE gros avantage d'un ecosysteme fermé ) mais niveau sécurité MacOS / iOS n'a rien a envié à Windows...

Il serait peut être temps que les clients Apple le comprennent

C'est par contre les seuls à continuer à mettre à jour leurs smartphones jusqu'à 5 ans après leur sortie contre seulement 2 pour Android, ils ont tout mon respect pour cela