Quand apple se montre reconnaissant envers ceux qui l'aident à rendre ses produits plus sûrs.

Charlie Miller, un chercheur et un hacker connu de la communauté mac et iphone a une nouvelle fois pu apprécier les remerciements de apple pour sa contribution à la sécurisation des produits à la pomme.

 

En effet, Charlie Miller a prouvé qu'il était possible de prendre le contrôle à distance d'un iphone par l'intermédiaire d'une application approuvée par la firme de Cupertino. Ayant créé une application on ne peut plus anodine, mais qui a pour particularité de communiquer avec un ordinateur distant, le chercheur a prouvé qu'il était possible de télécharger un code malveillant afin de prendre le contrôle du téléphone ciblé.

 

A cette annonce, apple a fermé le compte développeur du hacker pour une durée de un an minimum et a supprimé l'application incriminée.

 

Si cette solution a le mérite de soigner l'égo des dirigeants d'apple. Elle ne règle pas le problème posé par la faille de sécurité béante mise en lumière par Charlie Miller. Car rien n'empêche maintenant le premier pirate venu de créer une application sur le modèle de celle qui a créé le scandale. Et surtout, cela remet en question l'existence de toutes les applications communiquant avec un serveur n'appartenant pas à apple.

 

De plus, la politique de validation des applications de l'appstore se retrouve fortement discréditée. Il est à noté que ce problème touche les versions 4.3 à 5 d'IOS.

 

 

Source : 01net
Publié le 09 novembre 2011 à 16h10 09/11/11 par prométhé Lui envoyer un message

    Anonyme - Le 09 novembre 2011 à 19h36 Envoyer un message
    Bah la prochaine étape pour lui est de rouvrir un compte sous un autre nom (évidemment ça va lui coûter le rachat de la licence), de refaire une autre application tout aussi anodine exploitant la même faille, d'attendre qu'elle soit acceptée par Apple et de vendre l'article avec toute l'histoire à un journal...

     


    prométhé - Le 09 novembre 2011 à 19h48 Envoyer un message
    Ca, c'est une chose. Mais encore faut-il que apple se démène pour combler la faille. Car d'après ce que dit 01net, il semblerait que apple ne réagisse pas vraiment. A moins que apple se décide à laisser tomber le filtrage des applications et laisse ses clients se débrouiller par eux même.

     

    Ce qui n'est pas mieux que ce qu'ils ont fait jusqu'à présent. Bon maintenant, il ne reste plus qu'à voir ce qui va advenir..

     

    Sinon, pour la petite histoire, l'article a très vite disparu de la une de 01 net. Alors que d'habitude, les annonces concernant la sécurité reste en place pendant un temps raisonnable. Pour ceux qui voudraient le voir, il suffit de cliquer sur le lien de la source de ma news ou bien de se rendre sur 01net dans la rubrique actualité, puis de cliquer sur l'onglet sécurité.


    djtotof13 - Le 09 novembre 2011 à 20h05 Envoyer un message
    Bravo pour apple voici qu'on se retrouve avec des phone a 500euro piratables a distance ?? elle est jolie la technologie.


    mickeul16 - Le 09 novembre 2011 à 20h57 Envoyer un message
    Après Microsoft, vient le tour d'Apple avec ses iTrucs que les Jobistes qualifiaient pourtant "d'inviolable" et ne manquaient pas de se moquer de la sécurité des prduits du concurrent

    Dès lors que c'est produit en masse, fermé et commercialement une réussite, il devient presque normal d'essayer de le pirater

     

    Si un jour Linux vient au même niveau, le même sort l'attend


    haribo - Le 10 novembre 2011 à 12h40 Envoyer un message
    prométhé a écrit

    Ca, c'est une chose. Mais encore faut-il que apple se démène pour combler la faille. Car d'après ce que dit 01net, il semblerait que apple ne réagisse pas vraiment. A moins que apple se décide à laisser tomber le filtrage des applications et laisse ses clients se débrouiller par eux même.   Ce qui n'est pas mieux que ce qu'ils ont fait jusqu'à présent. Bon maintenant, il ne reste plus qu'à voir ce qui va advenir..   Sinon, pour la petite histoire, l'article a très vite disparu de la une de 01 net. Alors que d'habitude, les annonces concernant la sécurité reste en place pendant un temps raisonnable. Pour ceux qui voudraient le voir, il suffit de cliquer sur le lien de la source de ma news ou bien de se rendre sur 01net dans la rubrique actualité, puis de cliquer sur l'onglet sécurité.

    Bah c'est surtout que la faille est déjà combler avec la 5.01 qui va sortir.Du coup nos chers hackers d'iPhone déconseil de faire cette mise a jour si l'on veut jailbreaker son iDevice.Et oui mon cher Prométhé on utilise une faille pour pirater. Le jour ou tu arrivera à comprendre cela tu aura fais un grand pas mais tu est tellement anti  Apple , SFR, Orange anti bref tous ce qui ne proviens pas de Free que tu en deviens ridicule.


    prométhé - Le 10 novembre 2011 à 14h54 Envoyer un message
    haribo a écrit

    prométhé a écrit Ca, c'est une chose. Mais encore faut-il que apple se démène pour combler la faille. Car d'après ce que dit 01net, il semblerait que apple ne réagisse pas vraiment. A moins que apple se décide à laisser tomber le filtrage des applications et laisse ses clients se débrouiller par eux même.   Ce qui n'est pas mieux que ce qu'ils ont fait jusqu'à présent. Bon maintenant, il ne reste plus qu'à voir ce qui va advenir..   Sinon, pour la petite histoire, l'article a très vite disparu de la une de 01 net. Alors que d'habitude, les annonces concernant la sécurité reste en place pendant un temps raisonnable. Pour ceux qui voudraient le voir, il suffit de cliquer sur le lien de la source de ma news ou bien de se rendre sur 01net dans la rubrique actualité, puis de cliquer sur l'onglet sécurité. Bah c'est surtout que la faille est déjà combler avec la 5.01 qui va sortir.Du coup nos chers hackers d'iPhone déconseil de faire cette mise a jour si l'on veut jailbreaker son iDevice.Et oui mon cher Prométhé on utilise une faille pour pirater. Le jour ou tu arrivera à comprendre cela tu aura fais un grand pas mais tu est tellement anti  Apple , SFR, Orange anti bref tous ce qui ne proviens pas de Free que tu en deviens ridicule.

     

    On verra bien avec la sortie de la mise à jour. Et il vaut mieux éviter d'annoncer que ce qu'à fait Charlie Miller ne pourra pas se reproduire avant d'en avoir la preuve. Et je ne suis pas sûr que l'on puisse faire confiance à apple dans ce domaine.



Votre adresse ip (216.73.216.124) ne se trouve pas en France vous devez créer un compte Freezone et être connecté afin de pouvoir poster un commentaire.

Retrouvez nous sur :
Site développé par JP Legal et Vincent Barrier et Anthony Demangel
Freezone n'a aucun lien avec la société Iliad / Free