mobinaute.com
neteco.com
accueilemarketersentreprenautestechnomobinautesocialwebforum
Toute l'actualité Mobinaute | PDA | Smartphone | GPS | Console portable | Baladeur numérique
Opérateurs et MVNO | Réseaux cellulaires | Réseaux locaux | Wap & i-Mode | Logithèque
Connexion :
Abonnement NewsletterOk
Accueil - Mobinaute

Première faille sérieuse pour l'iPhone d'Apple ?

* Publié par Alexandre Laurent le Lundi 23 Juillet 2007 | envoyer | commenter
Apple iPhone - 1
Un groupe de chercheurs en sécurité indique cette semaine avoir mis à jour une importante faille de sécurité dans l'iPhone d'Apple. Présentée dans un article du New York Times, cette vulnérabilité permettrait à un attaquant de s'emparer des données personnelles de l'utilisateur, telles que sa liste de contacts, ses messages écrits ou ses identifiants de messagerie. Charles A. Miller, l'un des chercheurs à l'origine de cette découverte, indique qu'il présentera cette faille en détail le 2 août prochain à l'occasion de la prochaine conférence Black Hat. En attendant, il livre une version tronquée de la présentation (PDF, anglais, 7 pages) de cette vulnérabilité, de façon à laisser à Apple le temps de valider un correctif ou de prendre toute mesure jugée nécessaire.

Aujourd'hui, cette faille n'est exploitée que par un proof of concept, une application qui vise à démontrer l'existence d'une vulnérabilité mais ne commet aucun acte de malveillance. Prévenu des travaux de ces chercheurs, mandatés par la société Independent Security Evaluators, Apple n'a pour le moment pas souhaité commenter cette découverte, et se contente de déclarer que ses ingénieurs se sont penchés sur la question.

Concrètement, il suffirait d'amener, au moyen d'un email ou d'un SMS, l'internaute sur une page infectée par un code malicieux pour que celui-ci s'exécute sur le téléphone. Là, il pourrait par exemple sélectionner les informations personnelles demandées par l'attaquant puis les lui faire remonter. En théorie, il pourrait également bloquer le téléphone ou déclencher des appels.

Faut-il pour autant conclure que l'iPhone sera bientôt la proie des pirates ? Alors que le téléphone mobile ne cesse de se rapprocher de l'ordinateur, la découverte de failles de sécurité sur l'appareil vedette d'Apple ne surprend guère les experts en sécurité. « Tout appareil aussi complexe qu'un ordinateur - ce qu'est ce téléphone - présentera toujours des vulnérabilités », explique Aviel D. Rubin, fondateur d'Independent Security Evaluators. Cette faille de type buffer overflow aurait d'ailleurs été d'abord été détectée sur la version « fixe » de Safari, le navigateur de l'iPhone également utilisé sur les ordinateurs Mac et, depuis peu, en version bêta pour systèmes Windows.

Pour aller plus loin

Les actualités précédentes - Mobinaute
Les Commentaires des lecteurs
_
 
 
 
 
Les Tests et Entretiens
 
Les valeurs High Tech
Données mises à jour en différé - 08/10/2008 03:30
CAC 40
3 732,22
0,55 %
CAC IT20
2 986,58
-1,74 %
Nasdaq 100 Tech
1 754,88
-5,80 %
Nasdaq 100 Tech
713,86
-6,62 %
En Hausse
Trader.com
0,06 €
+20,00 %
Miva
0,42 $
+16,28 %
AMD
4,59 $
+8,51 %
Neovia Electronics
2,54 €
+5,83 %
LDLC
3,00 €
+4,17 %
Jet Multimédia
4,60 €
+4,07 %
En Baisse
Juniper
17,07 $
-9,63 %
Havas Advertising
1,75 €
-9,79 %
Amazon.com
58,52 $
-10,05 %
Lycos Europe
0,29 €
-12,12 %
Looksmart
2,09 $
-13,28 %
Phone Systems
3,92 €
-17,47 %
En Volume
Microsoft
23,23 $
-6,67 %
Cisco
18,84 $
-7,60 %
Intel
16,02 $
-5,21 %
Alcatel Lucent
2,24 €
-1,58 %
Oracle
16,78 $
-7,95 %
Apple
89,16 $
-8,59 %
 
Afficher Neteco sur votre site (flux RSS) | Publicité | CGU | Confidentialité | Contact | Presse
Copyright © 1997-2008, Neteconomie - Groupe Cyréalis. Tous droits réservés.
Découvrez aussi : JeuxVideo.fr (Jeux Vidéo) - AchetezFacile (Comparateur de prix) - imedias - JeuxVideo.TV (Emissions TV) - Clubic.com (Top Télécharger)
Echange de Liens : Santé AZ (Maladies) - Pixmania (GPS)