Bienvenue invité ( Connexion | Inscription )
19 Jul 2021, 09:58
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 632 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
La société israélienne NSO est spécialisée dans le développement d'outils de piratage destinés aux forces de l'ordre et gouvernements légitimes.
Un des exploits du logiciel qu'elle vend à ces autorités permet de prendre le contrôle d'un appareil sous iOS 14.6. L'attaque n'est évidemment pas détaillée mais elle serait liée à un message spécialement formaté. Le simple fait de le recevoir, sans même cliquer sur un quelconque lien permettrait d'installer un cheval de Troie capable de récupérer le contenu de l'appareil mais aussi d'allumer à distance son micro et transmettre les conversations alentours. Il semble que des journalistes, avocats et employés d'ONG aient été ainsi espionnés. Si NSO se défend d'avoir commercialisé son logiciel à des personnes malveillantes, il est aussi possible que ce produit ait été sorti de son contexte par des personnes habilitées à l'utiliser. Il n'en demeure pas moins qu'une faille majeure de plus existe toujours sous iOS et son module iMessage et permet la prise de contrôle d'un appareil avec une facilité déconcertante. Espérons que la prochaine mise à jour comble cette faille, ce qui nous laissera un peu de répit en attendant la suivante. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
20 Jul 2021, 11:03
Message
#2
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 595 Inscrit : 2 Sep 2010 Membre no 158 552 |
Euh tu n’as toujours pas compris a priori. Le lossless ne fonctionnera pas avec les AirPod max. consulte tes donneurs d’ordre.
C’est peut être compliqué de l’annoncer à ceux qui ont déboursé 600€. Il faudra attendre la V2. Je te rappelle que ce sont des gens qui bossent pour la pomme qui l’ont annoncé, pas moi. Mais ce sera avec plaisir que je ressortirai tes messages ou tu le niais. De mémoire @lionel te l’avait rappelé Mais plutôt que de faire diversion, et revenir au sujet, il me semble que c’est via iOS et pégasus que le journaliste a été démembré en Turquie. Cela aurait pu être évidemment avec un androïd vérolé mais comme Tim Cook nous bassine avec la vie privée, il serait souhaitable qu’il comble les failles de sécurité plutôt que de faire la morale à FB. Pegasus ça date pas de l’année dernière. Ces failles n’ont pas été comblées. Pourquoi ? |
|
|
|
20 Jul 2021, 11:44
Message
#3
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 880 Inscrit : 11 Apr 2012 Membre no 175 864 |
Euh tu n’as toujours pas compris a priori. Sérieux, apprend à lire ou à comprendre… Citation Mais plutôt que de faire diversion C'est toi qui a dévié sur le lossless, hein… Citation Pegasus ça date pas de l’année dernière. Ces failles n’ont pas été comblées. Pourquoi ? Dans l'évaluation du rapport d'Amnesty par Citizen Lab ont peut lire : The mechanics of the zero-click exploit for iOS 14.x appear to be substantially different than the KISMET exploit for iOS 13.5.1 and iOS 13.7, suggesting that it is in fact a different zero-click iMessage exploit. Il s'agirait donc de nouvelles failles, ce qui suggère que les anciennes ont bien été comblées. Alors soit les développeurs de Apple sont des quiches Project Zero a un avis très différent, voici la conclusion de leur évaluation des amélioration concernant iMessage dans iOS 14 : This blog post discussed three improvements in iOS 14 affecting iMessage security: the BlastDoor service, resliding of the shared cache, and exponential throttling. Overall, these changes are probably very close to the best that could’ve been done given the need for backwards compatibility, and they should have a significant impact on the security of iMessage and the platform as a whole. It’s great to see Apple putting aside the resources for these kinds of large refactorings to improve end users’ security. Furthermore, these changes also highlight the value of offensive security work: not just single bugs were fixed, but instead structural improvements were made based on insights gained from exploit development work. Ce message a été modifié par downanotch - 20 Jul 2021, 11:45. |
|
|
|
20 Jul 2021, 11:47
Message
#4
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 632 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Alors soit les développeurs de Apple sont des quiches Project Zero a un avis très différent, voici la conclusion de leur évaluation des amélioration concernant iMessage dans iOS 14 : This blog post discussed three improvements in iOS 14 affecting iMessage security: the BlastDoor service, resliding of the shared cache, and exponential throttling. Overall, these changes are probably very close to the best that could’ve been done given the need for backwards compatibility, and they should have a significant impact on the security of iMessage and the platform as a whole. It’s great to see Apple putting aside the resources for these kinds of large refactorings to improve end users’ security. Furthermore, these changes also highlight the value of offensive security work: not just single bugs were fixed, but instead structural improvements were made based on insights gained from exploit development work. Donc toi aussi dans ce cas tu penches pour des failles volontaires ? On ferme la porte à double tour mais on laisse une lucarne ouverte. C'est ça ? -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
20 Jul 2021, 12:04
Message
#5
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 880 Inscrit : 11 Apr 2012 Membre no 175 864 |
Alors soit les développeurs de Apple sont des quiches Project Zero a un avis très différent, voici la conclusion de leur évaluation des amélioration concernant iMessage dans iOS 14 : This blog post discussed three improvements in iOS 14 affecting iMessage security: the BlastDoor service, resliding of the shared cache, and exponential throttling. Overall, these changes are probably very close to the best that could’ve been done given the need for backwards compatibility, and they should have a significant impact on the security of iMessage and the platform as a whole. It’s great to see Apple putting aside the resources for these kinds of large refactorings to improve end users’ security. Furthermore, these changes also highlight the value of offensive security work: not just single bugs were fixed, but instead structural improvements were made based on insights gained from exploit development work. Donc toi aussi dans ce cas tu penches pour des failles volontaires ? Absolument pas, des failles de sécurité — et plus généralement, des bugs — on en découvre régulièrement et dans tous les OS, c'est juste que la complexité et la vitesse d'évolution des logiciels aujourd'hui sont telles que c'est très difficile à éviter, et qu'en face il y a des ressources énormes qui sont mises pour trouver les bugs qui peuvent compromettre la sécurité et les exploiter. |
|
|
|
20 Jul 2021, 16:20
Message
#6
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 632 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Citation Donc toi aussi dans ce cas tu penches pour des failles volontaires ? Absolument pas, des failles de sécurité — et plus généralement, des bugs — on en découvre régulièrement et dans tous les OS, c'est juste que la complexité et la vitesse d'évolution des logiciels aujourd'hui sont telles que c'est très difficile à éviter, et qu'en face il y a des ressources énormes qui sont mises pour trouver les bugs qui peuvent compromettre la sécurité et les exploiter. Donc tu confirmes que ce que ce raconte Apple sur la sécurité, la confidentialité, c'est du flan commercial puisque intenable dans les faits. Laisse tomber tu es coincé. Bonjour, En pratique, un journaliste, un membre d'une ONG, il fait comment pour pouvoir téléphoner, envoyer un e-mail, sans être espionné ? Le chiffrement semble être dans ce cas inefficace ! Merci de laisser le pigeon voyageur de côté. En pratique il n'y a pas de solution absolument sûre, et certainement aucune contre des acteurs de niveau gouvernemental comme l'a découvert Jeff Bezos à ses dépends... C'est pour ça que je ne recommande pas de messagerie chiffrée de bout-en-bout, dont Signal est le meilleur exemple, car ce sont des fausses sécurités. Je préfère partir de l'idée que mes communication électroniques étaient, sont ou seront interceptés d'une manière ou d'une autre, et j'ai des preuves qu'elles l'ont été, il est quasi impossible d'avoir des preuves de l'absence d'interception, ad contrario. Une possibilité serait d'avoir un appareil Android dédié à Signal, non-connecté à aucun réseau mobile après les setup initial pour bloquer naturellement les attaques réseau, et avec un pare-feu qui limiterait les échanges à Signal et son protocole (ses ports), en entrée et en sortie aussi, en se connectant en WiFi (peering avec son smartphone principal si nécessaire).
En revanche, de manière irréaliste pour nombre de personnes, on peut avoir un matériel de chiffrement/déchiffrement GPG/PGP isolé, sans ports USB ouvert, et communiquant uniquement au travers d'un protocole série simple via un port série RS232C physique (USB <-> RS232C <-> USB). Dans ce cadre-là on peut s'assurer de la sécurisation des échanges, et de la quasi-impossibilité d'attaques distantes. En fait, il y a une solution. Avoir un téléphone mobile au nom d'une autre personne, un tiers, le plus éloigné possible de nous (pas un proche direct) et en changer régulièrement. Personne ne peut écouter tout le monde en même temps. -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
20 Jul 2021, 17:14
Message
#7
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 240 Inscrit : 6 Sep 2004 Lieu : entre la chaise et le clavier Membre no 23 160 |
En fait, il y a une solution. Avoir un téléphone mobile au nom d'une autre personne, un tiers, le plus éloigné possible de nous (pas un proche direct) et en changer régulièrement. Personne ne peut écouter tout le monde en même temps. ouvrir une ligne au nom d'un tiers, d'accord, mais de qui? Paul Bismuth? -------------------- "What else?" - George Clooney
|
|
|
|
Lionel Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG 19 Jul 2021, 09:58
g4hd Comment cette info ultra discrète a-t-elle pu fui... 19 Jul 2021, 10:10
jt_69.V Citation (Lionel @ 19 Jul 2021, 10:58) La... 19 Jul 2021, 10:13
zebigbug Citation (jt_69.V @ 19 Jul 2021, 11:13) M... 19 Jul 2021, 11:44
jt_69.V Citation (zebigbug @ 19 Jul 2021, 12:44) ... 19 Jul 2021, 13:05

Lionel Citation (jt_69.V @ 19 Jul 2021, 14:05) C... 19 Jul 2021, 13:19
ungars Citation (zebigbug @ 19 Jul 2021, 12:44) ... 19 Jul 2021, 16:10

otto87 Citation (ungars @ 19 Jul 2021, 17:10) Ci... 19 Jul 2021, 17:04
marcmame Citation (zebigbug @ 19 Jul 2021, 12:44) ... 19 Jul 2021, 21:48
neo2003 Pourquoi des ONG, alors que ce sont elles les gara... 19 Jul 2021, 10:13
Lionel Citation (neo2003 @ 19 Jul 2021, 11:13) P... 19 Jul 2021, 10:59
iAPX Citation (neo2003 @ 19 Jul 2021, 04:13) P... 19 Jul 2021, 11:48
Celeri Citation (iAPX @ 19 Jul 2021, 11:48) Une ... 19 Jul 2021, 11:59
iAPX Citation (Celeri @ 19 Jul 2021, 05:59) Ci... 19 Jul 2021, 12:09
olrik Hello. Et comment faire pour se prémunir de la ch... 19 Jul 2021, 15:28
baron Citation (olrik @ 19 Jul 2021, 16:28) Hel... 19 Jul 2021, 23:19
iAPX Citation (baron @ 19 Jul 2021, 17:19) Cit... 19 Jul 2021, 23:45
baron Citation (iAPX @ 20 Jul 2021, 00:45) PS: ... 20 Jul 2021, 00:16

iAPX Citation (baron @ 19 Jul 2021, 18:16) Cit... 20 Jul 2021, 00:27
downanotch Citation (iAPX @ 20 Jul 2021, 00:45) Mais... 20 Jul 2021, 07:38
Lionel Citation (downanotch @ 20 Jul 2021, 08:38... 20 Jul 2021, 07:46

downanotch Citation (Lionel @ 20 Jul 2021, 08:46) Ci... 20 Jul 2021, 07:48
JayTouCon Citation (downanotch @ 20 Jul 2021, 08:38... 20 Jul 2021, 09:24
downanotch Citation (JayTouCon @ 20 Jul 2021, 10:24)... 20 Jul 2021, 09:42
otto87 Hacker un téléphone avec un sms LOL.... la cultu... 19 Jul 2021, 15:31
olrik Citation (otto87 @ 19 Jul 2021, 16:31) Ha... 19 Jul 2021, 17:09
iAPX Citation (olrik @ 19 Jul 2021, 11:09) Cit... 19 Jul 2021, 17:12
otto87 Citation (olrik @ 19 Jul 2021, 18:09) Ca ... 19 Jul 2021, 18:47
JayTouCon on se souvient du fameux téléphone d'Alexand... 19 Jul 2021, 21:12
iAPX Tiens une seconde déflexion pour tuer le sujet: d... 19 Jul 2021, 21:50
keanus Rien ne permet de dire qu'Apple a "intent... 20 Jul 2021, 00:26
zero Oh, la belle Backdoor !
Il est claire que la ... 20 Jul 2021, 01:27
joe75 @iAPX : Merci d'avoir partagé tes interrogati... 20 Jul 2021, 08:08
iAPX Citation (JayTouCon @ 20 Jul 2021, 05:03)... 20 Jul 2021, 11:17


iAPX Citation (Lionel @ 20 Jul 2021, 10:20) ..... 20 Jul 2021, 16:30



DOMY Citation (iAPX @ 20 Jul 2021, 17:30) En f... 20 Jul 2021, 20:09



iAPX Citation (DOMY @ 20 Jul 2021, 14:09) Cita... 20 Jul 2021, 20:44




captaindid Citation (iAPX @ 20 Jul 2021, 20:44) Qui ... 21 Jul 2021, 11:39



jeandemi Citation (DOMY @ 20 Jul 2021, 21:09) Il r... 20 Jul 2021, 23:44


downanotch Citation (Lionel @ 20 Jul 2021, 17:20) Do... 20 Jul 2021, 21:19



Lionel Citation (downanotch @ 20 Jul 2021, 22:19... 22 Jul 2021, 10:07



joe75 Citation (Lionel @ 22 Jul 2021, 11:07) Ci... 22 Jul 2021, 11:36



iAPX Citation (joe75 @ 22 Jul 2021, 05:36) ...... 22 Jul 2021, 12:30




joe75 Citation (iAPX @ 22 Jul 2021, 13:30) Cita... 23 Jul 2021, 08:31



baron Citation (joe75 @ 22 Jul 2021, 12:36) Cit... 23 Jul 2021, 00:01



Lionel Citation (joe75 @ 22 Jul 2021, 12:36) Je ... 23 Jul 2021, 07:51



el fifito Citation (joe75 @ 22 Jul 2021, 12:36) Je ... 24 Jul 2021, 10:25



joe75 Citation (el fifito @ 24 Jul 2021, 11:25)... 25 Jul 2021, 20:33



iAPX Citation (joe75 @ 25 Jul 2021, 14:33) Ben... 25 Jul 2021, 21:33



joe75 Citation (iAPX @ 25 Jul 2021, 22:33) Cita... 25 Jul 2021, 22:20



Lionel Citation (joe75 @ 25 Jul 2021, 23:20) Oua... 26 Jul 2021, 07:31



joe75 Citation (Lionel @ 26 Jul 2021, 08:31) Ci... 26 Jul 2021, 14:59



Lionel Citation (joe75 @ 26 Jul 2021, 15:59) Cit... 26 Jul 2021, 15:18



iAPX Citation (Lionel @ 26 Jul 2021, 09:18) ..... 26 Jul 2021, 16:46


Patounet1 Citation (Lionel @ 20 Jul 2021, 17:20) En... 21 Jul 2021, 09:16



iAPX Citation (Patounet1 @ 21 Jul 2021, 03:16)... 21 Jul 2021, 12:01


Celeri Citation (Lionel @ 20 Jul 2021, 17:20) Ci... 21 Jul 2021, 13:53


iAPX Citation (Celeri @ 21 Jul 2021, 07:53) ..... 21 Jul 2021, 17:27


Celeri Citation (iAPX @ 21 Jul 2021, 18:27) Cita... 21 Jul 2021, 18:10


iAPX Citation (Celeri @ 21 Jul 2021, 12:10) D�... 21 Jul 2021, 22:30

JayTouCon Citation (downanotch @ 20 Jul 2021, 12:44... 20 Jul 2021, 18:36

downanotch Citation (JayTouCon @ 20 Jul 2021, 19:36)... 20 Jul 2021, 21:45

chombier Citation (downanotch @ 20 Jul 2021, 21:45... 20 Jul 2021, 22:13
joe75 Citation (JayTouCon @ 20 Jul 2021, 12:03)... 20 Jul 2021, 15:37
Patounet1 Bonjour,
En pratique, un journaliste, un membre d... 20 Jul 2021, 11:45
iAPX Citation (Patounet1 @ 20 Jul 2021, 05:45)... 20 Jul 2021, 12:02
iAPX Le laboratoire de sécurité d'Amnesty Interna... 20 Jul 2021, 13:10
zero Citation (iAPX @ 20 Jul 2021, 21:10) Le l... 29 Jul 2021, 01:15
ades ou alors pas de smartphone du tout.
Question est... 20 Jul 2021, 16:41
iAPX Citation (ades @ 20 Jul 2021, 10:41) ou a... 20 Jul 2021, 16:50
iAPX RE: Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG 20 Jul 2021, 17:16
DOMY Je ne sais pas ce que cela vaut, mais .... je vien... 20 Jul 2021, 19:52
DOMY Keep cool ... je pensais que tu avais compris le m... 20 Jul 2021, 20:50
chombier Euuuh... Godwin ?
Sinon, avant les allemands, y... 20 Jul 2021, 23:49
jeandemi Citation (chombier @ 21 Jul 2021, 00:49) ... 21 Jul 2021, 10:03
TERRY N'empêche qu'en pleine campagne mondiale ... 21 Jul 2021, 13:42
Patounet1 Bonjour,
Pourquoi les états ne poursuivent pas ce... 22 Jul 2021, 10:58
Lionel Citation (Patounet1 @ 22 Jul 2021, 11:58)... 22 Jul 2021, 11:23

maclinuxG4 Citation (Lionel @ 22 Jul 2021, 12:23) Ci... 26 Jul 2021, 08:13
iAPX Citation (Patounet1 @ 22 Jul 2021, 04:58)... 22 Jul 2021, 11:30
Patounet1 Citation (iAPX @ 22 Jul 2021, 12:30) ....... 22 Jul 2021, 16:00
ades les armes ne sont pas forcement létales ni maté... 22 Jul 2021, 16:31
iAPX Belle naïveté @Patoutnet1
"arme", t... 22 Jul 2021, 16:33
zero Je ne sais pas si c'est dû aux histoires de f... 23 Jul 2021, 07:40
downanotch Your phone stays safe with built-in security
When... 26 Jul 2021, 07:43
Lionel Citation (downanotch @ 26 Jul 2021, 08:43... 26 Jul 2021, 07:48
joe75 Très juste et merci pour ce lien Lionel.
J'a... 26 Jul 2021, 20:25
iAPX Citation (joe75 @ 26 Jul 2021, 14:25) Tr�... 27 Jul 2021, 18:43![]() ![]() |
| Nous sommes le : 15th April 2026 - 00:33 |