IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> SMS qui fait planter iOS: Apple communique dessus, Réactions à la publication du 29/05/2015
Options
Lionel
posté 29 May 2015, 06:03
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Apple a officiellement communiqué sur le bug iOS permettant à un SMS spécialement formaté de faire planter un iPhone. En attendant de proposer un correctif logiciel, elle propose sa solution.


  • Demander à Siri de "lire les messages non lus."
  • Utiliser Siri pour répondre au message malveillant. Après avoir répondu, vous serez en mesure d'ouvrir à nouveau l'application Messages
  • Dans Messages, balayez vers la gauche pour supprimer l'ensemble du fil. Ou appuyez et maintenez le message malveillant, appuyez sur Plus, et  supprimez le message.
Lien vers le billet original


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
halodysse
posté 29 May 2015, 06:28
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 303
Inscrit : 24 Jun 2002
Lieu : LaCourneuve
Membre no 2 767



Bonjour

Chouette j'ai un Iphone 4,mais pas SIRI:Apple aura un correctif pour moi ? tongue.gif


--------------------
MacbookPro2009 sous El Capitan
Mac Pro 5.1 @ 3,46 sous Sierra
Hackintosh Dell D830 sous ML
Go to the top of the page
 
+Quote Post
almux
posté 29 May 2015, 07:51
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 690
Inscrit : 26 Oct 2002
Lieu : Suisse
Membre no 4 348



Qui donc est susceptible de recevoir ce fameux message?!?


--------------------
Être déçu ne vient pas d'un objet ou d'une tierce personne. La déception naît de nos trop grandes attentes! Chacun est responsable de ses frustrations.

On n'est riche que si l'on est heureux de ce que l'on est ;o)

Dicton de ma Chère Grand-Mère: "N'achète jamais ce dont tu as besoin, mais seulement ce dont tu ne peux te passer".
Go to the top of the page
 
+Quote Post
Fmparis
posté 29 May 2015, 08:10
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 129
Inscrit : 14 Mar 2009
Membre no 132 822



QUOTE (almux @ 29 May 2015, 08:51) *
Qui donc est susceptible de recevoir ce fameux message?!?


Hélas, tout le monde !

Même la télé difuse et montre depuis ce matin le fameux SMS pour quiconque veille s'en servir !
Et sur les reseaux sociaux aussi on le partage partout et beaucoup s'en amusent en envoyant aux
autres juste pour le "plaisir" de faire planter iphone ! mad.gif

Bonne journée à tous

Ce message a été modifié par Fmparis - 29 May 2015, 08:11.


--------------------
Mac Mini/fin 2012 - ML-10.8.2 OS X 10.9.5 OS X 10.10.3 OS X 10.10.5 macOS Sierra 10.12.1 - macOS High Sierra 10.13.6 macOS Mojave 10.14.3 macOS Mojave 10.14.5 macOS Mojave 10.14.6- i7-2,6 GHZ - RAM-16Go - SSD Samsung 500Go pour macOS et SSD 1To pour dossier User
VP2770-LED résolution 2560/1440 + Samsung 46" HD - ou Sony 49 UHD (4K)
Clavier Apple + Tablette Graphique Bamboo Large Pen&Touch

MBP 15' - 2006 - Léo 10.6.8

iPad PRO 10.5 - iOs 12.4

Iphone X - iOS 13.1.3

iPhone 5S - iOs 12.4.2
Go to the top of the page
 
+Quote Post
almux
posté 29 May 2015, 09:43
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 690
Inscrit : 26 Oct 2002
Lieu : Suisse
Membre no 4 348



Citation (halodysse @ 29 May 2015, 07:28) *
Bonjour

Chouette j'ai un Iphone 4,mais pas SIRI:Apple aura un correctif pour moi ? tongue.gif

Est-ce qu'une restauration par iTunes ferait l'affaire (en ayant, éventuellement et précédemment, désactivé la sauvegarde)?


--------------------
Être déçu ne vient pas d'un objet ou d'une tierce personne. La déception naît de nos trop grandes attentes! Chacun est responsable de ses frustrations.

On n'est riche que si l'on est heureux de ce que l'on est ;o)

Dicton de ma Chère Grand-Mère: "N'achète jamais ce dont tu as besoin, mais seulement ce dont tu ne peux te passer".
Go to the top of the page
 
+Quote Post
marc_os
posté 29 May 2015, 11:10
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (halodysse @ 29 May 2015, 07:28) *
Bonjour

Chouette j'ai un Iphone 4,mais pas SIRI:Apple aura un correctif pour moi ? tongue.gif

Tu veux qu'on t'envoie le fameux SMS ?


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
divoli
posté 29 May 2015, 11:18
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Il me semblait que ce bug ne concernait que les versions de iOS 8.x, si c'est le cas l'iPhone 4 n'est pas concerné.


--------------------
Go to the top of the page
 
+Quote Post
iAPX
posté 29 May 2015, 11:58
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 383
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Serait sympathique une solution avec Siri, si il marchait correctement, coté reconnaissance vocale! laugh.gif

En tout cas j'ai du mal à comprendre comment une bug dans une application peut faire rebooter le système. Un système qui est pas mal solide en général. À moins que...


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
El Bacho
posté 29 May 2015, 12:03
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 894
Inscrit : 24 Apr 2003
Lieu : Depuis chez lui
Membre no 7 276



C'est un bug de CoreText qui fait donc complètement planter le pan du système quand une application y a recours.

Il y avait déjà eu des précédents :

http://arstechnica.com/apple/2013/08/rende...bic-characters/


--------------------
« Ayez confiance, je sais ce que je fais. »
Go to the top of the page
 
+Quote Post
Lionel
posté 29 May 2015, 12:04
Message #10


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (iAPX @ 29 May 2015, 12:58) *
Serait sympathique une solution avec Siri, si il marchait correctement, coté reconnaissance vocale! laugh.gif

En tout cas j'ai du mal à comprendre comment une bug dans une application peut faire rebooter le système. Un système qui est pas mal solide en général. À moins que...

Erreur d'interprétation du code qui provoque un dépassement de tampon mémoire. L'application crashe et comme elle a écrit dans des espaces mémoire qui n'étaient pas les siens, ce qui est lié crache aussi.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
iAPX
posté 29 May 2015, 20:36
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 383
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Donc, pour reprendre, CoreText tourne au niveau du noyau avec les privilèges associés, c'est ça?
Parceque visiblement il peut obliger l'iPhone a rebooter quand il plante, par exemple dans les notifications.

Où est-ce les notifications qui ont trop de privilèges???

En tout cas, nous sommes d'accord, il y a dépassement de tampon et écrasement de la mémoire, ce qui amène généralement à des possibilité d'exécution distante, avec les droits du process qui est buggé. Donc dans certains cas, visiblement un niveau de privilège kernel, et donc une belle belle faille de sécurité avec peut-être des possibilité d'exploitation qui sont encore insoupçonnées (mais peut-etre que certains la connaisse déja), et surtout qui se reproduit au même endroit.

Ce message a été modifié par iAPX - 29 May 2015, 20:39.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
airelle
posté 29 May 2015, 23:08
Message #12


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 290
Inscrit : 26 May 2004
Membre no 19 193



Citation (Lionel @ 29 May 2015, 13:04) *
... et comme elle a écrit dans des espaces mémoire qui n'étaient pas les siens, ce qui est lié crache aussi.


Un vrai lama, cette application... tongue.gif
Go to the top of the page
 
+Quote Post
Zetiag
posté 30 May 2015, 08:59
Message #13


Adepte de Macbidouille
*

Groupe : Membres
Messages : 131
Inscrit : 21 Oct 2003
Membre no 10 636



Citation (Lionel @ 29 May 2015, 06:03) *
[*]Demander à Siri de "lire les messages non lus."

[*]Utiliser Siri pour répondre au message malveillant. Après avoir répondu, vous serez en mesure d'ouvrir à nouveau l'application Messages


Joli coup, je suis un service de sms surtaxé, je spam tout le monde avec ce sms et grace a la solution miracle d'apple, tout le monde est obligé de répondre a mon sms... laugh.gif



--------------------
OS X.5.6; Gibabyte EP45-DS3R ; Core2Duo E8200; 4 Go PC2-6400 ValueRAM Kingston; 2TGo; Geforce 8800 GTS

Aime voter "Non je ne veut pas de cette mrd d'iwatch" à chaque nouvelle connection. Rhââ Lovely !!!
Go to the top of the page
 
+Quote Post
Som
posté 30 May 2015, 12:11
Message #14


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 266
Inscrit : 5 Jan 2013
Lieu : New York
Membre no 181 722



Citation (Lionel @ 29 May 2015, 07:03) *
Apple a officiellement communiqué sur le bug iOS permettant à un SMS spécialement formaté de faire planter un iPhone. En attendant de proposer un correctif logiciel, elle propose sa solution.


  • Demander à Siri de "lire les messages non lus."

  • … Ou appuyez et maintenez le message malveillant, ...
Lien vers le billet original


Ce n'est pas une anomalie … c'est le message qui est malveillant. C'es la faute aux autres.
Go to the top of the page
 
+Quote Post
macuserfr
posté 30 May 2015, 14:14
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 687
Inscrit : 28 Nov 2001
Lieu : Pas loin du grand pic qu'on surnomme Tour Eiffel
Membre no 1 440



Citation (Lionel @ 29 May 2015, 13:04) *
… et comme elle a écrit dans des espaces mémoire qui n'étaient pas les siens, ce qui est lié crache aussi.


Euh, sauf erreur de ma part, la mémoire est protégée depuis quelque temps. Il est donc impossible (par étourderie, les hackers ayant une volonté expresse y trouveront toujours des moyens détournés) d'écrire au delà de sa mémoire. Le programme peut essayer, il plantera lui avec une segmentation fault car le système l'interdira de faire ce qu'il voulait (écrire n'importe où).

À ce sujet, justement, quand j'étais étudiant (2004) je m'étais aperçu d'un comportement différent entre les debians de l'université et l'OS X (Panther ou Tiger, selon mes souvenirs) que j'avais à la maison. C'était un projet en C. En tant qu'étudiant, je faisait l'erreur classique de dépassement dans les tableaux que j'avais créé, genre taper dans la 11ème case d'un tableau alloué avec 10 cases. Ce qui provoque justement ces dépassements. L'OS X de la maison était très permissif, il laissait faire mon code erroné et me faisait un résultat bizarre plus loin dans le code (comportement traditionnel). Les debian de l'université avaient déjà une gestion de mémoire plus efficace. Lorsque mon programme cherchait à dépasser la mémoire alloué il plantait net avec une segmentation fault. Ce qui était au passage bien plus simple à débugger, ça permettait de voir de suite où est l'erreur. Puis, quelques années plus tard, je me rappelle plus exactement sur quel OS X, mais quelque chose comme Lion ou Snow Leopard, j'ai refait tourné quelques codes de ce projet et j'ai remarqué qu'OS X avait changé de comportement pour agir comme la Debian. Dès qu'un accès mémoire était en dehors de ce qui était alloué, ça fermait le programme avec une segmentation fault.

Bref, tout ça pour dire que c'est étrange qu'en 2015 un dépassement de tampon dans un module fasse tomber tout le système.

Ce message a été modifié par macuserfr - 30 May 2015, 14:15.


--------------------
Mordu de Mac depuis 1996, avec un Performa 6230CD sous Mac OS 7.5.1. Depuis l'extinction de Steve Jobs, le logiciel libre se fait de plus en plus présent dans ma vie numérique.
Go to the top of the page
 
+Quote Post
iAPX
posté 30 May 2015, 18:55
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 383
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



+1 macuserfr

Ça ne peut se passer que si Message ou les notifications ont les privilèges kernel, et donc peuvent servir de point d'entrées pour de l'injection de code.

Parcequ'on s'entend, sinon ça ne rebooterait pas avec un crash du kernel de l'iPhone.

Qui a parlé de point d'entrée? de BackDoor? de NSA? Pas bien!


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
MRIC
posté 3 Jun 2015, 05:36
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 680
Inscrit : 20 Jul 2003
Lieu : Uchaud (30) - Montpellier (34)
Membre no 8 684



Perso j'ai opté pour cette solution là après qu'un pote m'ai fait planter mon iPhone smile.gif
Siri n'ayant pas fonctionné ...


--------------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 25th April 2024 - 17:20