![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 527 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Il n'y a pas si longtemps, on disait qu'une faille 0-day d'iOS valait une fortune, surtout si elle permettait la prise de contrôle sans manipulation de l'appareil.
Zerodium, un décrié commerçant de failles de sécurité, a revu ses grilles tarifaires. Dorénavant les failles Android ont plus de valeur et celles d'iOS ont vu leur récompense revue à la baisse. Une faille à distance et en 2 clics, la plus intéressante, a vu son prix passer de 1,5 à 1 million de dollars. Cela est lié à une arrivée massive de failles iOS, elle même liée au fait que des centaines de développeurs se sont lancés à plein temps dans leur recherche. Il y en a tellement que certaines sont même refusées par Zerodium. En revanche, Android a tellement de versions qu'une faille universelle est pratiquement impossible à trouver et qu'elle devient le graal dans ce domaine. Voilà l'état actuel des choses. Apple a devant elle un travail colossal pour sécuriser son système et en attendant il faut se faire à l'idée que nos iPhone ne sont pas des bunkers inaccessibles. C'est une mauvaise nouvelle au moment où Apple Pay gagne en popularité et où les appareils iOS sont devenus des supports monétiques. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]() |
![]()
Message
#2
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 495 Inscrit : 28 Dec 2001 Lieu : ile de france Membre no 1 715 ![]() |
une des problématiquement du moment, c'est que le "cyberpiratage" commence à peser:
-c'est un vrai problème tant le fishing, qu'un randonsware, ou lors un mobile est infecté en allant sur une page , alors que le site semble anodin. -pour le vrai risque aujourd’hui , c'est : les faille 0 -day, c'est un problème pour tout le monde , y comprit apple,et le DNS..... l'avenir pourrait être un réseau sécurisé pour des services spécifique. Mais qui possède une technologie , infrastructure pour réaliser ce type de projet ? L'autre pour concernant la RGPD, ce qu'implique pour toutes les GAFA, va devoir avancé: -risque de monopole -risque de régulation (en tuant la concurrence, amazone est actuellement condamné, car charger les règles sans avertir les partenaires est condamnable, tant la concurrence que le respect d'un contrat commercial) -privacy, il va être nécessaire d'avancé, pour tous, même les GAFA. (protéger les données de manière cyber, donnée usage des service protéger et crypto sur la configuration data: rien n’empêche APPLE de donner un service via un ID , y comprit API, et d'avoir une association de cette ID avec des données personnes. les application et autres service web ne connaitrons qu'un ID..... A noter qu'un pays a décidé , lors de vol de donné connu, de condamner la société à une amende, car oui elle a laisser , sans sécurité suffisante des données. Et cela va obliger toutes sociétés a faire le minimum ![]() ![]() Ce message a été modifié par maclinuxG4 - 6 Sep 2019, 07:44. -------------------- macpro1,1 Dual core 2,66 GHz, 4 Go FB-dimm+ radeon HD 5770 + ST 500 Go + LCD Samsung 710T + Mac OS 10.6.8 + plantronics DSP 500 + Canon S50 + imprimante HP5520 + ipad mini ► NO WINDOWS BOOT... Only linux manjaro -------------------- |
|
|
![]() ![]() |
Nous sommes le : 31st July 2025 - 14:58 |