Version imprimable du sujet

Cliquez ici pour voir ce sujet dans son format original

Forums MacBidouille _ Macbidouille Articles & News : Vos Réactions _ Nettoyé : La Chine serait à l'origine d'un virus très pernicieux ciblant iOS

Écrit par : Lionel 2 Sep 2019, 08:22

La semaine dernière, Google a annoncé la découverte d'un virus ciblant iOS depuis plus de deux ans. Ce virus exploitait pas moins de 14 failles du système d'exploitation d'Apple (comblées depuis) pour infecter un iPhone juste en lui faisant visiter une page web infectée.
Une fois installé, il pouvait récupérer mots de passes, échanges de messagerie instantanée (y compris les archives), photos, localisation...

Google n'avait pas voulu en dire plus sur les sites ayant servi de vecteurs mais tout le monde soupçonnait qu'un état était derrière, étant donné qu'un tel virus aurait pu se vendre des dizaines de millions de dollars au marché noir.

On apprend maintenant que selon toute vraisemblance, la Chine était derrière et qu'elle ciblait la communauté Ouïghour de la province du Xinjiang.

Ceci est l'occasion de nous rappeler à tous qu'il y a presque plus dangereux que l'insécurité : se croire en sécurité. Aucun système n'est infaillible et nous vous rappelons que, dans ce cas, ce sont 14 failles 0-day qui ont été exploitées dans iOS. Il y en a forcément des centaines d'autres qui attendent d'être découvertes et certainement un bon paquet déjà connues et exploitées dans le plus grand silence.

http://macbidouille.com/news/2019/09/02/la-chine-serait-a-lorigine-dun-virus-tres-pernicieux-ciblant-ios


Écrit par : haroway 2 Sep 2019, 09:16

A l’ere du Cloud, c’est une bonne piqûre de rappel.
Si la sécurité d’iOS est vulnérable, qu’en est-il de la croyance selon laquelle ce serait pire sous Android ?

Écrit par : Pixelux 2 Sep 2019, 09:49

Android c'est quelque chose comme 90 % du marché. Donc c'est la cible par excellence. Mais d'un autre côté, les clients IOS sont des pigeons particulièrement fortuné.

Les pirates ont donc le choix entre le nombre ou la qualité.

Pourquoi pas les deux à la fois ...

Écrit par : ekami 2 Sep 2019, 09:56

Le navigateur est de facto l'application la plus prisée pour entrer par effraction dans un appareil.
Ça en dit long sur la qualité du sandboxing d'iOS (et de macOS)…

Écrit par : roseau 2 Sep 2019, 10:16

Bonjour à tous,
dommage qu'on ne sache pas de quels sites il s'agit, après même si les risques de sécurité existent sur IOS , c'est une bonne occasion pour Google pour dénigrer un adversaire, qu'en est il de son système Android?

Écrit par : broitman 2 Sep 2019, 10:42

Si on etait mechant on dirait que certaines de ces failles sont volontaires pour permettre a Apple des rester sur le marche chinois avec IOS, alors que Google est barre

Écrit par : mirmidon 2 Sep 2019, 11:00

Après les méchants Russes voici les méchants Chinois…
Il est pas beau le monde d'aujourd'hui ?

Écrit par : scoch 2 Sep 2019, 11:50

Citation (roseau @ 2 Sep 2019, 11:16) *
Bonjour à tous,
dommage qu'on ne sache pas de quels sites il s'agit, après même si les risques de sécurité existent sur IOS , c'est une bonne occasion pour Google pour dénigrer un adversaire, qu'en est il de son système Android?

Google ne dénigre pas Apple en trouvant une faille et la lui communiquant, lui permettant de la corriger. Les chercheurs de Google cherchent des failles sur tous les systèmes qui accèdent à leurs services. Un compte Google piraté à cause d'une feuille de Safari ce n'est bon ni pour Apple ni pour Google.
Qu'en est-il sur Android ? Dans ce cas précis, la faille semble être dans le navigateur, donc dans Safari puisque c'est le seul vrai navigateur sur iOS. Pas de Safari sur Android mais d'autres vrais navigateurs.

Écrit par : downanotch 2 Sep 2019, 12:12

Citation (scoch @ 2 Sep 2019, 11:50) *
Qu'en est-il sur Android ?

Android et Microsoft sont aussi visés : https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/

Écrit par : iAPX 2 Sep 2019, 12:23

Citation (Pixelux @ 2 Sep 2019, 04:49) *
Android c'est quelque chose comme 90 % du marché. Donc c'est la cible par excellence. Mais d'un autre côté, les clients IOS sont des pigeons particulièrement fortuné.

Les pirates ont donc le choix entre le nombre ou la qualité.

Pourquoi pas les deux à la fois ...

La Chine a les deux à la fois, Android principalement car les backdoors déjà intégrées dans les appareils Chinois wink.gif

Pour iOS et vu le niveau des "failles" que je qualifierais plutôt d'erreurs volontaires qui n'auraient jamais dû passer le QA, la Chine semble se servir d'erreurs destinés à d'autres ou créés par d'autres, car quand on créé une backdoor (en 2019 ça passe par une bug exploitable pas par une entrée explicite), elle n'est pas créée que pour soi, d'autres comme la Chine la découvriront et l'utiliseront et enfin des groupes mafieux finiront par l'exploiter!

Cette attaque était principalement destinée à prendre de l'information persistante depuis les appareils, notamment les messages échangés via différentes Apps (y-compris "chiffrées de bout-en-bout" laugh.gif ), en sus d'informations en temps-réel comme la géolocalisation précise de celui-ci.
C'est une mission de surveillance gouvernementale.

Cette classe d'attaque explique aussi pourquoi je n'utilise jamais de messagerie "chiffrée de bout-en-bout" quand je communique certaines personnes, ou même GPG au travers du courriel: passé un certain niveau d'attaquant, auxquels ces personnes sont exposés, c'est illusoire comme sécurité, il vaut mieux écrire en clair et limiter sa communication!
(ce qui rejoint ce que @Lionel écrit à propos de l'illusion de sécurité)

Écrit par : RaelRael 2 Sep 2019, 12:42

Au fur et à mesure des mises à jour le virus reste?

Écrit par : Lionel 2 Sep 2019, 12:46

Citation (RaelRael @ 2 Sep 2019, 12:42) *
Au fur et à mesure des mises à jour le virus reste?

Il est en RAM donc un redémarrage le vire jusqu'à ce qu'on retourne sur le site.

Écrit par : divoli 2 Sep 2019, 12:46

Citation (Lionel @ 2 Sep 2019, 08:22) *
On apprend maintenant que selon toutes vraisemblances, la Chine était derrière et qu'elle ciblait la communauté Uyghur de la province du Xinjiang.

Á mettre en relation avec une autre information traitée il y a deux mois.
https://www.frandroid.com/culture-tech/606442_la-chine-a-installe-des-logiciels-espions-sur-des-smartphones-aux-frontieres

Écrit par : scoch 2 Sep 2019, 12:51

Citation (downanotch @ 2 Sep 2019, 13:12) *
Citation (scoch @ 2 Sep 2019, 11:50) *
Qu'en est-il sur Android ?

Android et Microsoft sont aussi visés : https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/

Peut-être attendre confirmation ou employer le conditionnel en attendant, non?

Écrit par : iAPX 2 Sep 2019, 13:04

Citation (scoch @ 2 Sep 2019, 07:51) *
Citation (downanotch @ 2 Sep 2019, 13:12) *
Citation (scoch @ 2 Sep 2019, 11:50) *
Qu'en est-il sur Android ?

Android et Microsoft sont aussi visés : https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/

Peut-être attendre confirmation ou employer le conditionnel en attendant, non?

Je pense que l'article est très clair, le logo de l'App Android chargé visible, malheureusement celle-ci ne semble pas avoir été analysé par des chercheurs en sécurité pour en comprendre le fonctionnement.
Il faut savoir aussi que des Apps peuvent être installées mais cachées sous Android (certains malware utilisent couramment cela), l'absence du logo ne signifie pas que l'App n'est plus présente.

En parallèle, certaines entreprises font de même sur les ordinateurs confiés à leurs employés, ce qui amène de grosses questions de protection de la vie privée aussi, dans notre monde occidental.
On est entrée dans une ère de la surveillance généralisée, il est très dur d'y échapper ou de résister, ce que je fais au niveau de notre groupe en prenant de gros risques.

Écrit par : otto87 2 Sep 2019, 13:13

Citation (scoch @ 2 Sep 2019, 13:51) *
Citation (downanotch @ 2 Sep 2019, 13:12) *
Citation (scoch @ 2 Sep 2019, 11:50) *
Qu'en est-il sur Android ?

Android et Microsoft sont aussi visés : https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/

Peut-être attendre confirmation ou employer le conditionnel en attendant, non?


Dans un cas général je dirais oui. Mais quand on parle de *sécurité* informatique, il faut vraiment être tombé avec la dernière pluie pour s'imaginer une seule seconde que google ou MS ne soient pas concerné par les mêmes problèmes...
Et la petite dernière, méfiez vous de votre https://www.courrierinternational.com/article/cybersecurite-ce-hackeur-peut-vous-regarder-quand-vous-regardez-la-tele!

Écrit par : iAPX 2 Sep 2019, 13:31

Citation (otto87 @ 2 Sep 2019, 08:13) *
...
Et la petite dernière, méfiez vous de votre https://www.courrierinternational.com/article/cybersecurite-ce-hackeur-peut-vous-regarder-quand-vous-regardez-la-tele!

Pour les télé et depuis https://www.theverge.com/2017/2/7/14527360/vizio-smart-tv-tracking-settlement-disable-settings, pas besoin de Hackeur pour être surveillé, c'est intégré d'office dans le produit que vous payez tongue.gif

On est entré dans une ère de la surveillance généralisée!

Écrit par : scoch 2 Sep 2019, 13:32

Citation (otto87 @ 2 Sep 2019, 14:13) *
Citation (scoch @ 2 Sep 2019, 13:51) *
Citation (downanotch @ 2 Sep 2019, 13:12) *
Citation (scoch @ 2 Sep 2019, 11:50) *
Qu'en est-il sur Android ?

Android et Microsoft sont aussi visés : https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/

Peut-être attendre confirmation ou employer le conditionnel en attendant, non?


Dans un cas général je dirais oui. Mais quand on parle de *sécurité* informatique, il faut vraiment être tombé avec la dernière pluie pour s'imaginer une seule seconde que google ou MS ne soient pas concerné par les mêmes problèmes...

Bien d'accord, d'autant que Windows et Android sont les OS les plus populaires. Mais pas de preuve à ce jour concernant cette attaque en particulier.

Écrit par : roseau 2 Sep 2019, 14:42

Citation (scoch @ 2 Sep 2019, 14:32) *
Citation (otto87 @ 2 Sep 2019, 14:13) *
Citation (scoch @ 2 Sep 2019, 13:51) *
Citation (downanotch @ 2 Sep 2019, 13:12) *
Citation (scoch @ 2 Sep 2019, 11:50) *
Qu'en est-il sur Android ?

Android et Microsoft sont aussi visés : https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/

Peut-être attendre confirmation ou employer le conditionnel en attendant, non?


Dans un cas général je dirais oui. Mais quand on parle de *sécurité* informatique, il faut vraiment être tombé avec la dernière pluie pour s'imaginer une seule seconde que google ou MS ne soient pas concerné par les mêmes problèmes...

Bien d'accord, d'autant que Windows et Android sont les OS les plus populaires. Mais pas de preuve à ce jour concernant cette attaque en particulier.

jusqu'a ce que les ingés de sécurité Apple sorte une analyse prouvant que ça existe, wink.gif
Tous le monde sait que big brother vous surveille, il va falloir revenir à la colombe , au message papier ou autre procédé archaïque pour y échapper, sinon autre solution revenir à l'age des cavernes. La coupure du monde est la vraie solution avec pour avantage de ne pas savoir ce qui se passe à l'autre bout du monde : ça oblige à penser à son prochain

Écrit par : kenzo05000 2 Sep 2019, 15:07

1984.
Emballé dans un beau papier brillant pour faire "sexy"......

Écrit par : otto87 2 Sep 2019, 15:42

Citation (roseau @ 2 Sep 2019, 15:42) *
Tous le monde sait que big brother vous surveille, il va falloir revenir à la colombe , au message papier ou autre procédé archaïque pour y échapper, sinon autre solution revenir à l'age des cavernes. La coupure du monde est la vraie solution avec pour avantage de ne pas savoir ce qui se passe à l'autre bout du monde : ça oblige à penser à son prochain


Certains groupes terrorisent utilisent reviennent aux anciennes méthodes... le téléphone arabe... et ce n'est pas qu'une blague dry.gif

Écrit par : JayTouCon 2 Sep 2019, 15:51

Citation (roseau @ 2 Sep 2019, 14:42) *
Tous le monde sait que big brother vous surveille, il va falloir revenir à la colombe , au message papier ou autre procédé archaïque pour y échapper

C’est pas un scoop que la colombophilie est redevenue un must have dans l’armée. C’est assez fiable, personne ne se méfie d’un pigeon. Hacker un pigeon dressé c’est compliqué

Écrit par : iAPX 2 Sep 2019, 15:55

Citation (JayTouCon @ 2 Sep 2019, 10:51) *
Citation (roseau @ 2 Sep 2019, 14:42) *
Tous le monde sait que big brother vous surveille, il va falloir revenir à la colombe , au message papier ou autre procédé archaïque pour y échapper

C’est pas un scoop que la colombophilie est redevenue un must have dans l’armée. C’est assez fiable, personne ne se méfie d’un pigeon. Hacker un pigeon dressé c’est compliqué

La seule backdoor connue leur sert à nous chier dessus! laugh.gif

Écrit par : RaelRael 2 Sep 2019, 17:12

Citation (Lionel @ 2 Sep 2019, 13:46) *
Citation (RaelRael @ 2 Sep 2019, 12:42) *
Au fur et à mesure des mises à jour le virus reste?

Il est en RAM donc un redémarrage le vire jusqu'à ce qu'on retourne sur le site.


Heureusement avec le batterygate mon telephone redémarre tt les 5 minutes biggrin.gif

Écrit par : prijker 2 Sep 2019, 17:50

Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.

Écrit par : roseau 2 Sep 2019, 18:21

Citation (prijker @ 2 Sep 2019, 18:50) *
Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.


pfff

Écrit par : Fafnir 2 Sep 2019, 19:07

A mon avis la discussion devrait porter sur le titre entre le mot "pernicieux" alors que cela devrait être "intrusif". MB reconnait que plusieurs de ces failles ont été comblé et il devrait enquêter si cette porosité n'est pas voulu par le Grand Frère.

Écrit par : chombier 2 Sep 2019, 19:44

Citation (Fafnir @ 2 Sep 2019, 19:07) *
A mon avis la discussion devrait porter sur le titre entre le mot "pernicieux" alors que cela devrait être "intrusif". MB reconnait que plusieurs de ces failles ont été comblé et il devrait enquêter si cette porosité n'est pas voulu par le Grand Frère.

L'un des problèmes, c'est que la pure spéculation dont parle prijker est trop souvent mise en défaut.
Un autre est de savoir si c'est l'incompétence ou la malveillance qui prévaut dans ces failles de sécurité.
C'est beaucoup du premier, et évidemment un peu du second.

Écrit par : alfonce 2 Sep 2019, 20:20

1) Rien ne dit que l'état Chinois est partie prenante. Ce qui peut être dit c'est que la technique employée est de niveau Jail Break.
2) Les sites ne sont pas cités mais, il est dit qu'ils recevaient environ 4000 visites par semaine. Ce qui pour la Chine est ridicule.
3) Sachant que l'iPhone représente 16% des mobiles activés et que ce hack ne concerne pas Android quelle est la nocivité? Et comment faire un quelconque lien avec les Ouîgurs...

Bref encore de la propagande suprémaciste Occident, Nouvel Ordre Mondial etc..

Écrit par : chombier 2 Sep 2019, 20:34

Citation (alfonce @ 2 Sep 2019, 20:20) *
1) Rien ne dit que l'état Chinois est partie prenante. Ce qui peut être dit c'est que la technique employée est de niveau Jail Break.

Ouais, les ouïgours, rien à voir avec la Chine...

Citation (alfonce @ 2 Sep 2019, 20:20) *
2) Les sites ne sont pas cités mais, il est dit qu'ils recevaient environ 4000 visites par semaine. Ce qui pour la Chine est ridicule.

Combien de smartphones chez les opposants ?

Citation (alfonce @ 2 Sep 2019, 20:20) *
3) Sachant que l'iPhone représente 16% des mobiles activés et que ce hack ne concerne pas Android quelle est la nocivité? Et comment faire un quelconque lien avec les Ouîgurs...

Bref encore de la propagande suprémaciste Occident, Nouvel Ordre Mondial etc..

Intéressante façon de traiter une information dont tu doutes... biggrin.gif

Écrit par : divoli 2 Sep 2019, 20:40

Citation (Pixelux @ 2 Sep 2019, 09:49) *
Android c'est quelque chose comme 90 % du marché. Donc c'est la cible par excellence. Mais d'un autre côté, les clients IOS sont des pigeons particulièrement fortuné.

Les pirates ont donc le choix entre le nombre ou la qualité.

Pourquoi pas les deux à la fois ...

Ici l'objectif est manifestement politique, et non pas économique. La Chine fait tout pour mettre sous surveillance la communauté ouïghour, ainsi que probablement ceux qui sont susceptibles de les aider. Donc cela ne fait guère de doute que d'autres OS sont concernés, via des failles ou des malwares.

Écrit par : otto87 2 Sep 2019, 21:37

Citation (prijker @ 2 Sep 2019, 18:50) *
Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.


Le principe en sécurité c'est que l'absence de preuve n'est pas preuve de l'absence. Premier cours, minute 3, en master 1...

Citation
Choisis la pilule bleue et tout s'arrête, après tu pourra faire de beaux rêves et penser ce que tu veux, choisis la pilule rouge tu restes au pays des merveilles et on descend avec le lapin blanc au fond du gouffre. N'oublie pas, je ne t'offre que la vérité, rien de plus.


Les goûts et les couleurs tongue.gif

Pour te donner une idée, un projet de M1 typique c'est de réaliser un malware pour windows, en bac +4 (même pas validé LOL), donc si c'est à la porté d'un groupe de 2 étudiants corrects, c'est un simple enfantillage pour la moindre officine...

Écrit par : FRENCHDOCTOR 3 Sep 2019, 05:48

Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif

Écrit par : codeX 3 Sep 2019, 07:30

Citation (FRENCHDOCTOR @ 3 Sep 2019, 06:48) *
Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif

Les cerveaux musclés officiants ici vont te rigoler au nez. Leurs différentes contributions faisant étales de leurs (in)compétences laissent à penser aux pigeons bobos friqués (i.e. possesseurs de matériels Apple) qu’ils détiennent la solution miracle et que eux, sont à l’abri de ces turpitudes. Peut-être qu’un jour nous verrons dans le forum, à côté de la rubrique hackintosh, une rubrique sécurité. Malheureusement, mon petit doigt qui se trompe rarement me dit que nous n’en sommes à la vielle.

Écrit par : roseau 3 Sep 2019, 07:58

Citation (codeX @ 3 Sep 2019, 08:30) *
Citation (FRENCHDOCTOR @ 3 Sep 2019, 06:48) *
Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif

Les cerveaux musclés officiants ici vont te rigoler au nez. Leurs différentes contributions faisant étales de leurs (in)compétences laissent à penser aux pigeons bobos friqués (i.e. possesseurs de matériels Apple) qu’ils détiennent la solution miracle et que eux, sont à l’abri de ces turpitudes. Peut-être qu’un jour nous verrons dans le forum, à côté de la rubrique hackintosh, une rubrique sécurité. Malheureusement, mon petit doigt qui se trompe rarement me dit que nous n’en sommes à la vielle.


Quel mépris pour les autres , quelle suffisance sad.gif

Écrit par : otto87 3 Sep 2019, 08:20

Citation (FRENCHDOCTOR @ 3 Sep 2019, 06:48) *
Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif


AddGuard, rendra ta navigation plus agréable et limitera le flicage... mais il ne pourra pas grand chose contre les failles.
@codeX : pètes un coup, ça ira mieux!

Écrit par : FRENCHDOCTOR 3 Sep 2019, 08:32

Citation (otto87 @ 3 Sep 2019, 09:20) *
Citation (FRENCHDOCTOR @ 3 Sep 2019, 06:48) *
Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif


AddGuard, rendra ta navigation plus agréable et limitera le flicage... mais il ne pourra pas grand chose contre les failles.
@codeX : pètes un coup, ça ira mieux!


Et les sites malicieux ?! huh.gif

Écrit par : otto87 3 Sep 2019, 08:44

Citation (FRENCHDOCTOR @ 3 Sep 2019, 09:32) *
Citation (otto87 @ 3 Sep 2019, 09:20) *
Citation (FRENCHDOCTOR @ 3 Sep 2019, 06:48) *
Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif


AddGuard, rendra ta navigation plus agréable et limitera le flicage... mais il ne pourra pas grand chose contre les failles.
@codeX : pètes un coup, ça ira mieux!


Et les sites malicieux ?! huh.gif


Comme toujours, ça dépendra si le site en question est déjà répertorié ou non. Il n'existe pas de solution certaine à 100% sauf à ne pas avoir de smartphone...

Écrit par : Pixelux 3 Sep 2019, 11:07

Parlant de sécurité.

Certain journaux qui sont près de la marge commence clamé haut et fort qu'à leurs yeux il est nécessaire de conserver les journaux au format papier. La raison étant que pour eux il est clair que la censure va devenir de plus en plus forte sur Internet....

C'est un raisonnement qui me semble particulièrement juste.

Écrit par : otto87 3 Sep 2019, 11:15

Citation (Pixelux @ 3 Sep 2019, 12:07) *
Parlant de sécurité.

Certain journaux qui sont près de la marge commence clamé haut et fort qu'à leurs yeux il est nécessaire de conserver les journaux au format papier. La raison étant que pour eux il est clair que la censure va devenir de plus en plus forte sur Internet....

C'est un raisonnement qui me semble particulièrement juste.


Tout a fait!
L'avantage du numérique, c'est qu'il suffit de réécrire quelques octects pour changer l'histoire, même pas besoin de tout réimprimé comme dans 1984!
Ceux qui rêvent d'avoir google dans la tête avec une petite puce devraient y réfléchir un peu...

Écrit par : iAPX 3 Sep 2019, 11:32

Citation (Pixelux @ 3 Sep 2019, 06:07) *
Parlant de sécurité.

Certain journaux qui sont près de la marge commence clamé haut et fort qu'à leurs yeux il est nécessaire de conserver les journaux au format papier. La raison étant que pour eux il est clair que la censure va devenir de plus en plus forte sur Internet....

C'est un raisonnement qui me semble particulièrement juste.

On peut déjà l'observer à l'œuvre, au moins de l'auto-censure si pas plus, sur le journal télé de France 2 dont je suis le 20H depuis leur site, avec régulièrement des sujets caviardés, si pas l'édition entière comme le gag du 14 juillet sortie en deux étapes: ici https://www.francetvinfo.fr/replay-jt/france-2/20-heures/jt-de-20h-du-dimanche-14-juillet-2019_3509853.html, puis https://www.francetvinfo.fr/replay-jt/france-2/20-heures/jt-de-20h-du-dimanche-14-juillet-2019_3531857.html arrivée bien plus tard.
À voir le titre de la seconde version, non-expurgée, on comprend les motivations qui ont pu amené à cet "incident" dont je suis certain qu'il serait qualifié de "technique".

Au passage on admirera les dates de publication et de mise-à-jours fantaisistes pour ne pas dire plus.
Le véritable ordre de création se devine via les ID intégré à la fin du Path de l'URL (avant l'extension .html) wink.gif

Il n'y a pas que la Chine qui censure...

Écrit par : Lionel 3 Sep 2019, 11:33

Citation (prijker @ 2 Sep 2019, 17:50) *
Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.

Voilà longtemps que je n'ai pas eu envie de traiter quelqu'un de crétin.
Qui spécule le plus, moi en imaginant qu'iOS regorge encore de faille, ou Apple en disant que la sécurité des données de ses utilisateurs est une priorité absolue ? Au moins moi je n'utilise pas ça comme argument de vente.
Pour plaider ma cause, je rappelle qu'Apple vient d'augmenter considérablement la dotation pour les failles qui lui sont remonté.

Écrit par : scoch 3 Sep 2019, 13:33

Citation (prijker @ 2 Sep 2019, 18:50) *
Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.

L'existence de dix autres failles d'iOS a été révélée au mois d'août par les chercheurs de Google Project Zéro, encore. Six d'entre elles ont été corrigées.
Source : https://www.vice.com/fr/article/ywazj5/les-chercheurs-de-google-project-zero-ont-trouve-dix-moyens-de-pirater-un-iphone-a-distance
Donc déjà dix failles pour un seul labo…

Écrit par : iAPX 3 Sep 2019, 13:34

Citation (scoch @ 3 Sep 2019, 08:33) *
Citation (prijker @ 2 Sep 2019, 18:50) *
Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.

L'existence de dix autres failles d'iOS a été révélée au mois d'août par les chercheurs de Google Project Zéro, encore. Six d'entre elles ont été corrigées.
Source : https://www.vice.com/fr/article/ywazj5/les-chercheurs-de-google-project-zero-ont-trouve-dix-moyens-de-pirater-un-iphone-a-distance
Donc déjà dix failles pour un seul labo…

Google Zero sont les meilleurs pour la détection de failles, ils ont un historique incroyable à leur actif, et surtout aucune de leurs trouvailles n'est monnayée, ils sont d'utilité publique!

Écrit par : otto87 3 Sep 2019, 13:57

Et là on ne parle pas de faillounette qui nécessite un acte stupide de l'utilisateur mais bien d’accès a distance au contenue du bouzzin...

Écrit par : Lionel 3 Sep 2019, 14:15

Citation (iAPX @ 3 Sep 2019, 13:34) *
Citation (scoch @ 3 Sep 2019, 08:33) *
Citation (prijker @ 2 Sep 2019, 18:50) *
Citation
Il y en a forcément des centaines d'autres qui attendent d'être découvertes...


Pure spéculation; en fait on n'en sait rien, mais il est sûr ce genre d'affirmation fait augmenter le trafic ver MBD.

L'existence de dix autres failles d'iOS a été révélée au mois d'août par les chercheurs de Google Project Zéro, encore. Six d'entre elles ont été corrigées.
Source : https://www.vice.com/fr/article/ywazj5/les-chercheurs-de-google-project-zero-ont-trouve-dix-moyens-de-pirater-un-iphone-a-distance
Donc déjà dix failles pour un seul labo…

Google Zero sont les meilleurs pour la détection de failles, ils ont un historique incroyable à leur actif, et surtout aucune de leurs trouvailles n'est monnayée, ils sont d'utilité publique!

Je suis d'accord, d'autant plus que pour ce cas particulier de chose, les failles, impossible de faire confiance à un organisme d'état.

Écrit par : downanotch 3 Sep 2019, 15:04

Citation (scoch @ 3 Sep 2019, 13:33) *
L'existence de dix autres failles d'iOS a été révélée au mois d'août par les chercheurs de Google Project Zéro, encore.

Les dix ont été corrigées : We reported a total of 10 vulnerabilities, all of which have since been fixed

https://googleprojectzero.blogspot.com/2019/08/the-fully-remote-attack-surface-of.html

Écrit par : RaelRael 3 Sep 2019, 15:07

mais ca peut-etre intégré dans une app tel que wechat?

Écrit par : downanotch 3 Sep 2019, 15:09

Citation (otto87 @ 3 Sep 2019, 13:57) *
Et là on ne parle pas de faillounette qui nécessite un acte stupide de l'utilisateur mais bien d’accès a distance au contenue du bouzzin...

L'article mélange les failles trouvées en août avec d'autres plus anciennes. Le blog de Google lui indique que ces failles constituent une surface d'attaque, ce qui ne signifie pas qu'elles permettent forcément toutes d'accéder à distance au contenu de l'appareil.

Écrit par : Lionel 3 Sep 2019, 15:33

Citation (downanotch @ 3 Sep 2019, 15:09) *
Citation (otto87 @ 3 Sep 2019, 13:57) *
Et là on ne parle pas de faillounette qui nécessite un acte stupide de l'utilisateur mais bien d’accès a distance au contenue du bouzzin...

L'article mélange les failles trouvées en août avec d'autres plus anciennes. Le blog de Google lui indique que ces failles constituent une surface d'attaque, ce qui ne signifie pas qu'elles permettent forcément toutes d'accéder à distance au contenu de l'appareil.

Il s'agit d'une utilisation de failles en cascade dans le cas dont un parlait. Une faille pour faire tomber la première barrière, rentrer dans l'iPhone et les 13 autres pour faire tout ce qui est décrit. Mais tant de failles O-day ça ne pouvait être que le fruit d'une multinationale puissante ou un état.

Écrit par : otto87 3 Sep 2019, 15:48

Citation (downanotch @ 3 Sep 2019, 16:04) *
Citation (scoch @ 3 Sep 2019, 13:33) *
L'existence de dix autres failles d'iOS a été révélée au mois d'août par les chercheurs de Google Project Zéro, encore.

Les dix ont été corrigées : We reported a total of 10 vulnerabilities, all of which have since been fixed

https://googleprojectzero.blogspot.com/2019/08/the-fully-remote-attack-surface-of.html


Oui elles ont été corrigé, encore heureux. Mais https://www.cvedetails.com/vulnerability-list.php?vendor_id=49&product_id=15556&version_id=&page=1&hasexp=0&opdos=0&opec=0&opov=0&opcsrf=0&opgpriv=0&opsqli=0&opxss=0&opdirt=0&opmemc=0&ophttprs=0&opbyp=0&opfileinc=0&opginf=0&cvssscoremin=0&cvssscoremax=0&year=0&month=0&cweid=0&order=3&trc=1654&sha=1efc6556e916c71709f3dc8581fc744a48152068 devrait te faire augurer du futur...Un peu plus d'un milliers de faille avec un score de risque strictement supérieur à 5/10 en 10 ans!Une centaine par ans!!!!

Une faille n'est corrigé qu'un fois découverte plus ou moins publiquement. Une de je ne sais plus quel algo de sécu est resté béante pendant pas loin de 10 ans alors que l'algo en question était presque une pierre de base d'internet...

Écrit par : chombier 3 Sep 2019, 18:19

Citation (roseau @ 3 Sep 2019, 07:58) *
Citation (codeX @ 3 Sep 2019, 08:30) *
Citation (FRENCHDOCTOR @ 3 Sep 2019, 06:48) *
Je viens d’installer AdGuard pour iOS.
C’est ptet mieux que rien.... emot_012.gif

Les cerveaux musclés officiants ici vont te rigoler au nez. Leurs différentes contributions faisant étales de leurs (in)compétences laissent à penser aux pigeons bobos friqués (i.e. possesseurs de matériels Apple) qu’ils détiennent la solution miracle et que eux, sont à l’abri de ces turpitudes. Peut-être qu’un jour nous verrons dans le forum, à côté de la rubrique hackintosh, une rubrique sécurité. Malheureusement, mon petit doigt qui se trompe rarement me dit que nous n’en sommes à la vielle.


Quel mépris pour les autres , quelle suffisance sad.gif

Bah il est coutumier du fait sur ce forum.
Un peu de compassion: ses interventions relèvent plus de la pathologie que de la contribution.

Écrit par : JayTouCon 3 Sep 2019, 19:30

il y a un truc qui me dérange. c'est quand même ultra ciblé. je pense plus à un entrainement, un test, une démonstration.un avertissement.

si en plus ca envoie un message à 2/3 Etats..


Écrit par : chombier 3 Sep 2019, 19:45

Citation (JayTouCon @ 3 Sep 2019, 19:30) *
il y a un truc qui me dérange. c'est quand même ultra ciblé. je pense plus à un entrainement, un test, une démonstration.un avertissement.

si en plus ca envoie un message à 2/3 Etats..

La Chine n'est pas le seul Etat qui possède de tels moyens, heureusement ! biggrin.gif
Et ils font ce qu'ils veulent chez eux...

Écrit par : JayTouCon 3 Sep 2019, 20:24

Citation (chombier @ 3 Sep 2019, 19:45) *
Citation (JayTouCon @ 3 Sep 2019, 19:30) *
il y a un truc qui me dérange. c'est quand même ultra ciblé. je pense plus à un entrainement, un test, une démonstration.un avertissement.

si en plus ca envoie un message à 2/3 Etats..

La Chine n'est pas le seul Etat qui possède de tels moyens, heureusement ! biggrin.gif
Et ils font ce qu'ils veulent chez eux...

je pense plus à une réponse ou un avertissement à un Etat tiers. en gros fichez nous la paix sinon.. le billard à 8 bandes. cibler iOS n'est pas un hasard et tout le monde est content dans l'histoire. sauf évidemment les principales victimes dont tout le monde se fiche.

a moins que certaines failles soient laissées volontairement pour mieux voir qui s'y engouffre. c'est classique.

Écrit par : chombier 3 Sep 2019, 20:43

Citation (JayTouCon @ 3 Sep 2019, 20:24) *
Citation (chombier @ 3 Sep 2019, 19:45) *
Citation (JayTouCon @ 3 Sep 2019, 19:30) *
il y a un truc qui me dérange. c'est quand même ultra ciblé. je pense plus à un entrainement, un test, une démonstration.un avertissement.

si en plus ca envoie un message à 2/3 Etats..

La Chine n'est pas le seul Etat qui possède de tels moyens, heureusement ! biggrin.gif
Et ils font ce qu'ils veulent chez eux...

je pense plus à une réponse ou un avertissement à un Etat tiers. en gros fichez nous la paix sinon.. le billard à 8 bandes. cibler iOS n'est pas un hasard et tout le monde est content dans l'histoire. sauf évidemment les principales victimes dont tout le monde se fiche.

a moins que certaines failles soient laissées volontairement pour mieux voir qui s'y engouffre. c'est classique.

Euuuuh...
Comment y disait dans Kaamelot ?
C'est pas faux. biggrin.gif

Écrit par : iAPX 3 Sep 2019, 23:09

Citation (Lionel @ 2 Sep 2019, 03:22) *
...
Ceci est l'occasion de nous rappeler à tous qu'il y a presque plus dangereux que l'insécurité : se croire en sécurité. Aucun système n'est infaillible et nous vous rappelons que, dans ce cas, ce sont 14 failles 0-day qui ont été exploitées dans iOS. Il y en a forcément des centaines d'autres qui attendent d'être découvertes et certainement un bon paquet déjà connues et exploitées dans le plus grand silence.

La nouvelle du jour est qu'une https://arstechnica.com/information-technology/2019/09/for-the-first-time-ever-android-0days-cost-more-than-ios-exploits/ est maintenant moins chère que pour Android.
C'est un marché et comme le rapporte le CEO de Zerodium, gros acteur, c'est uniquement dû à un flot de failles de ce type sous iOS qui fait baisser les cours!

Ça n'est pas pour rassurer sur la sécurité d'iOS, surtout vu le niveau des failles repérées par Google Zero et qui n'auraient jamais dû arriver en QA, destinées à être détectées par des tests automatisés que tout le monde emploie lors du développement (lors d'un PR ad-minima).
Apple est extrêmement décevant!

Écrit par : otto87 4 Sep 2019, 00:28

Mais c'est pas grave @CodeX est au dessus de tout, son iphone est inviolable wink.gif
Même pas grave, s'il habite dans un pays qui a institutionnalisé le DPI!

Son iphone est la réincarnation de JCVD! Avec quelques grammes de coke en moins ou en plus wink.gif

Écrit par : Illiade 14 Oct 2019, 21:16

https://www.liberation.fr/planete/2019/10/14/en-chine-une-application-espionne-100-millions-de-smartphones_1757496

Écrit par : divoli 14 Oct 2019, 21:36

https://reclaimthenet.org/apple-safari-ip-addresses-tencent/

Écrit par : chombier 14 Oct 2019, 21:42

biggrin.gif

Un partout. Balle au centre.

Et sinon, l'application HKmap.live supprimée, puis remise, puis re-supprimée, c'est bien pour qui ?

Écrit par : Illiade 14 Oct 2019, 21:47

https://9to5mac.com/2019/10/14/apple-responds-to-report-on-sending-users-browsing-data-to-china-owned-tencent/#more-615128

Écrit par : chombier 14 Oct 2019, 21:50

Citation (Illiade @ 14 Oct 2019, 21:47) *
https://9to5mac.com/2019/10/14/apple-responds-to-report-on-sending-users-browsing-data-to-china-owned-tencent/#more-615128

Oui ? Et pour ma question à moi que j'ai, est qui est une vraie question ? rolleyes.gif

Écrit par : baron 14 Oct 2019, 23:27

Citation (chombier @ 14 Oct 2019, 22:42) *
Et sinon, l'application HKmap.live supprimée, puis remise, puis re-supprimée, c'est bien pour qui ?

https://www.01net.com/actualites/retrait-de-l-application-hkmap-live-les-justifications-de-tim-cook-peinent-a-convaincre-1785070.html a un avis assez net :
Citation
Le retrait de l’application de l’App Store ressemble de plus en plus à la réponse à une requête formulée par le gouvernement chinois lui permettant de supprimer un outil utile aux manifestants hongkongais.

Écrit par : chombier 15 Oct 2019, 19:36

Citation (baron @ 14 Oct 2019, 23:27) *
Citation (chombier @ 14 Oct 2019, 22:42) *
Et sinon, l'application HKmap.live supprimée, puis remise, puis re-supprimée, c'est bien pour qui ?

https://www.01net.com/actualites/retrait-de-l-application-hkmap-live-les-justifications-de-tim-cook-peinent-a-convaincre-1785070.html a un avis assez net :
Citation
Le retrait de l’application de l’App Store ressemble de plus en plus à la réponse à une requête formulée par le gouvernement chinois lui permettant de supprimer un outil utile aux manifestants hongkongais.


La censure que pratique Apple sur ce qu'on peut installer ou pas sur ses iTrucs se retourne contre elle... dry.gif

Écrit par : Illiade 19 Oct 2019, 20:26

Mon propos était de rappeler qu’en matière de sécurité le jeu du chat et de la souris n’est pas propre à une plate-forme, et que chacune pouvait être affectée d’un gros problème, sans que cela traduise leur incurie.
Je n’avais donc pas fait de commentaire et il fallait lire le corps de l’article pour découvrir quelle plateforme était affectée. Il était aussi écrit que l’autre plateforme semblait résister à cette intrusion, pour aussitôt rappeler qu’on pouvait lui faire d’autres reproches.
Mais rappeler que face à un état policier, très pointu en technologies de l’information, les OS, tous les OS, sont condamnés à être infiltrés, c’est impossible sur ce forum.
Je suis donc seul, face à un double-mixte, aidé de l’arbitre.

Je n’ai pas d’opinion sur le sort de l’application HKmap.live. La démarche palinodique d’Apple semblent indiquer qu’eux-mêmes ont du mal à s’en faire une.
Vous pouvez donc sans problème exécuter leur argumentation.

Pour ma part je n’y vois aucun rapport avec le soin apporté (ou non) à la sécurité des OS, et je ne vois pas en quoi cela se retourne contre Apple.
Une baisse des ventes ? Une déception insurmontable chez tous les forumeurs de MacBidouille qui sont pourtant réputés comme inconditionnels d’Apple ?

Écrit par : chombier 20 Oct 2019, 09:14

Citation (Illiade @ 19 Oct 2019, 20:26) *
Mais rappeler que face à un état policier, très pointu en technologies de l’information, les OS, tous les OS, sont condamnés à être infiltrés, c’est impossible sur ce forum.
Je suis donc seul, face à un double-mixte, aidé de l’arbitre.

Pauvre petit chou incompris, voire martyrisé, toi qui viens ici bourré de bonnes intentions... rolleyes.gif

Écrit par : Illiade 20 Oct 2019, 11:06

J’ai répondu à ta « vraie question à toi que tu as », montrant au passage qu’elle était hors sujet, de la news.
C’est probablement pour cela que tu esquives par une pirouette-cacahuète, plutôt que de répondre à la mienne.

Et tu inverses les rôles, je ne fais pas partie des pauvres petit choux incompris, voire martyrisés.
Jamais je ne chouigne sur Apple qui n’écoute pas ses clients,
jamais je ne me suis lamenté au sujet d’Apple qui a oublié ses clients historiques qui l’ont soutenue quand ça allait mal.
Je ne peux pas être déçu par le comportement d’une multinationale
parce que je n’attends pas d’elle qu’elle soit un phare de la pensée ou un arbitre des élégances.
Si elle vend des produits électroniques qui me conviennent, c’est déjà bien.
Si en plus elle paie ses impôts, ce sera parfait.
Je sais que tu ne cliques pas sur les https://www.youtube.com/watch?v=00ySZOPPDD4.

Écrit par : malloc 20 Oct 2019, 11:11

Illiade, faut que tu perdes cette détestable habitude de partager de la musique comme ça au débotté, ça interrompt les playlists du dimanche matin...

Écrit par : baron 20 Oct 2019, 15:49

Bonjour,

Ce topic a subi un nettoyage de la part de la Team. Des posts n'étaient en effet pas en règle avec la charte. Nous vous signalons également qu'il ny aura pas de second nettoyage, la vie de ce sujet tient donc entre vos mains.

Nous vous demandons de bien vouloir lire la charte qui régit ces forums si cela n'est pas déjà fait. Elle est accessible http://forum.macbidouille.com/index.php?showtopic=50053&pid=465136&st=0&#entry465136.

Cordialement la Team

(ce message est un message automatique de la team des modérateurs)

Écrit par : malloc 20 Oct 2019, 16:00

Rooh tu as le coup de ciseau rapide @baron!
Pour une fois que la musique adoucissait les passes d’armes...

Écrit par : baron 20 Oct 2019, 19:31

Fin du hors-sujet.

Propulsé par Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)