IPB

Bienvenue invité ( Connexion | Inscription )

> Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG, Réactions à la publication du 19/07/2021
Options
Lionel
posté 19 Jul 2021, 09:58
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 632
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



La société israélienne NSO est spécialisée dans le développement d'outils de piratage destinés aux forces de l'ordre et gouvernements légitimes.
Un des exploits du logiciel qu'elle vend à ces autorités permet de prendre le contrôle d'un appareil sous iOS 14.6. L'attaque n'est évidemment pas détaillée mais elle serait liée à un message spécialement formaté. Le simple fait de le recevoir, sans même cliquer sur un quelconque lien permettrait d'installer un cheval de Troie capable de récupérer le contenu de l'appareil mais aussi d'allumer à distance son micro et transmettre les conversations alentours.

Il semble que des journalistes, avocats et employés d'ONG aient été ainsi espionnés. Si NSO se défend d'avoir commercialisé son logiciel à des personnes malveillantes, il est aussi possible que ce produit ait été sorti de son contexte par des personnes habilitées à l'utiliser.

Il n'en demeure pas moins qu'une faille majeure de plus existe toujours sous iOS et son module iMessage et permet la prise de contrôle d'un appareil avec une facilité déconcertante. Espérons que la prochaine mise à jour comble cette faille, ce qui nous laissera un peu de répit en attendant la suivante.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
JayTouCon
posté 20 Jul 2021, 11:03
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 595
Inscrit : 2 Sep 2010
Membre no 158 552



Euh tu n’as toujours pas compris a priori. Le lossless ne fonctionnera pas avec les AirPod max. consulte tes donneurs d’ordre.

C’est peut être compliqué de l’annoncer à ceux qui ont déboursé 600€. Il faudra attendre la V2. Je te rappelle que ce sont des gens qui bossent pour la pomme qui l’ont annoncé, pas moi. Mais ce sera avec plaisir que je ressortirai tes messages ou tu le niais. De mémoire @lionel te l’avait rappelé

Mais plutôt que de faire diversion, et revenir au sujet, il me semble que c’est via iOS et pégasus que le journaliste a été démembré en Turquie. Cela aurait pu être évidemment avec un androïd vérolé mais comme Tim Cook nous bassine avec la vie privée, il serait souhaitable qu’il comble les failles de sécurité plutôt que de faire la morale à FB.

Pegasus ça date pas de l’année dernière. Ces failles n’ont pas été comblées. Pourquoi ?

Go to the top of the page
 
+Quote Post
downanotch
posté 20 Jul 2021, 11:44
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 880
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (JayTouCon @ 20 Jul 2021, 12:03) *
Euh tu n’as toujours pas compris a priori.

laugh.gif

Sérieux, apprend à lire ou à comprendre…

Citation
Mais plutôt que de faire diversion

C'est toi qui a dévié sur le lossless, hein…

Citation
Pegasus ça date pas de l’année dernière. Ces failles n’ont pas été comblées. Pourquoi ?

Dans l'évaluation du rapport d'Amnesty par Citizen Lab ont peut lire :

The mechanics of the zero-click exploit for iOS 14.x appear to be substantially different than the KISMET exploit for iOS 13.5.1 and iOS 13.7, suggesting that it is in fact a different zero-click iMessage exploit.

Il s'agirait donc de nouvelles failles, ce qui suggère que les anciennes ont bien été comblées.

Citation (iAPX @ 20 Jul 2021, 12:17) *
Alors soit les développeurs de Apple sont des quiches

Project Zero a un avis très différent, voici la conclusion de leur évaluation des amélioration concernant iMessage dans iOS 14 :

This blog post discussed three improvements in iOS 14 affecting iMessage security: the BlastDoor service, resliding of the shared cache, and exponential throttling. Overall, these changes are probably very close to the best that could’ve been done given the need for backwards compatibility, and they should have a significant impact on the security of iMessage and the platform as a whole. It’s great to see Apple putting aside the resources for these kinds of large refactorings to improve end users’ security. Furthermore, these changes also highlight the value of offensive security work: not just single bugs were fixed, but instead structural improvements were made based on insights gained from exploit development work.

Ce message a été modifié par downanotch - 20 Jul 2021, 11:45.
Go to the top of the page
 
+Quote Post
JayTouCon
posté 20 Jul 2021, 18:36
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 595
Inscrit : 2 Sep 2010
Membre no 158 552



Citation (downanotch @ 20 Jul 2021, 12:44) *
Citation (JayTouCon @ 20 Jul 2021, 12:03) *
Euh tu n’as toujours pas compris a priori.

:lo
Sérieux, apprend à lire ou à comprendre…

ne fais pas semblant de fuir en coupant le message ou ça t'arrange. contrairement à ce que tu as affirmé sur l'autre fil les AirPods max ne sont pas losless. cette info a été donnée par la pomme elle même, tu l'as nié pendant des jours. 650 euros pour un produit qui ne dispose pas du losslees. c'est pour cela que tu as embrayé sur le dolby atmos dans le fil original. ça vient du codec BT tu le sais. pour s'en approcher il faut le câble à 80 euros et le dongle jack/lightning. en gros un port jack avec un casque filaire. or la pomme ne commercialise plus de téléphone avec une prise jack et encore moins de casque filaire.

fin du H.S sauf si tu nies encore ou si ce message est supprimé. ce n'est pas parce que tu es payé par la pomme que tu peux raconter n'importe quoi. contente toi des communiqués de presse validés ou rameute du monde, des 'nouveaux membres'.

concernant Pegasus, il y a aussi un souci de taille. l'ancien Ambassadeur de France aux US était aussi consultant chez N.S.O il y a encore quelques jours. ça fait tâche..
quant aux infos concernant le Maroc, il serait très étonnant que ce pays l'ait fait de son propre chef, c'est beaucoup trop risqué.

en général à un certain niveau, on part du principe que l'on est écouté. donc ça ne surprend personne. pour les journalistes, représentants des droit de l'homme etc, etc c'est plus compliqué. ils ne vont pas changer 12 fois de téléphones par jour avec des lignes différentes.

concernant IOS la défense de la pomme c' est assez mauvais. 'qu'est ce que vous voulez ma bonne dame, on fait tout ce qu'on peut mais c'est inévitable' rideau, voilàààà merci Ivan.
soit ils n'ont pas les compétences pour combler et identifier les failles sur leur propre OS (ils n'ont pass assez de sous sans doute pour recruter ?)
soit ils laissent des failles en raison d'une demande de tels ou tels.
Après android c'est plein de virus . venez chez nous on préserve la vie privée.
Go to the top of the page
 
+Quote Post
downanotch
posté 20 Jul 2021, 21:45
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 880
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (JayTouCon @ 20 Jul 2021, 19:36) *
contrairement à ce que tu as affirmé sur l'autre fil les AirPods max ne sont pas losless. cette info a été donnée par la pomme elle même, tu l'as nié pendant des jours.

Tu dis vraiment n'import quoi. Non seulement je ne l'ai jamais nié, mais 6h après que tu aies mentionné ce fait, je le confirmais en réponse au message de Lionel.

Citation
soit ils n'ont pas les compétences pour combler et identifier les failles sur leur propre OS

Identifier TOUTES les failles c'est quasiment impossible, on trouve régulièrement des bugs qui existent depuis des années... On peut citer l'exemple de sudo, pourtant une commande super sensible sur les Unix-like, où il a fallu 10 ans avant qu'on identifie une faille critique, malgré le fait que le code est ouvert et qu'il a probablement été vu par des milliers de développeurs au cours de ces dix années. Mais probablement que c'était tous des quiches rolleyes.gif
Go to the top of the page
 
+Quote Post
chombier
posté 20 Jul 2021, 22:13
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 584
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (downanotch @ 20 Jul 2021, 21:45) *
Identifier TOUTES les failles c'est quasiment impossible, on trouve régulièrement des bugs qui existent depuis des années... On peut citer l'exemple de sudo, pourtant une commande super sensible sur les Unix-like, où il a fallu 10 ans avant qu'on identifie une faille critique, malgré le fait que le code est ouvert et qu'il a probablement été vu par des milliers de développeurs au cours de ces dix années. Mais probablement que c'était tous des quiches rolleyes.gif

Dans ce cas, il serait plus honnête de ne PAS dire que la sécurité est au centre de toutes leurs préoccupations lorsqu'ils communiquent sur leur OS, parce qu'au final, c'est du pipeau pour justifier leur fermeture aux logiciels soi-disant non conformes selon leurs règles arbitraires.
Ils passent juste pour des bouffons...


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG   19 Jul 2021, 09:58
- - g4hd   Comment cette info ultra discrète a-t-elle pu fui...   19 Jul 2021, 10:10
- - jt_69.V   Citation (Lionel @ 19 Jul 2021, 10:58) La...   19 Jul 2021, 10:13
|- - zebigbug   Citation (jt_69.V @ 19 Jul 2021, 11:13) M...   19 Jul 2021, 11:44
|- - jt_69.V   Citation (zebigbug @ 19 Jul 2021, 12:44) ...   19 Jul 2021, 13:05
||- - Lionel   Citation (jt_69.V @ 19 Jul 2021, 14:05) C...   19 Jul 2021, 13:19
|- - ungars   Citation (zebigbug @ 19 Jul 2021, 12:44) ...   19 Jul 2021, 16:10
||- - otto87   Citation (ungars @ 19 Jul 2021, 17:10) Ci...   19 Jul 2021, 17:04
|- - marcmame   Citation (zebigbug @ 19 Jul 2021, 12:44) ...   19 Jul 2021, 21:48
- - neo2003   Pourquoi des ONG, alors que ce sont elles les gara...   19 Jul 2021, 10:13
|- - Lionel   Citation (neo2003 @ 19 Jul 2021, 11:13) P...   19 Jul 2021, 10:59
|- - iAPX   Citation (neo2003 @ 19 Jul 2021, 04:13) P...   19 Jul 2021, 11:48
|- - Celeri   Citation (iAPX @ 19 Jul 2021, 11:48) Une ...   19 Jul 2021, 11:59
|- - iAPX   Citation (Celeri @ 19 Jul 2021, 05:59) Ci...   19 Jul 2021, 12:09
- - olrik   Hello. Et comment faire pour se prémunir de la ch...   19 Jul 2021, 15:28
|- - baron   Citation (olrik @ 19 Jul 2021, 16:28) Hel...   19 Jul 2021, 23:19
|- - iAPX   Citation (baron @ 19 Jul 2021, 17:19) Cit...   19 Jul 2021, 23:45
|- - baron   Citation (iAPX @ 20 Jul 2021, 00:45) PS: ...   20 Jul 2021, 00:16
||- - iAPX   Citation (baron @ 19 Jul 2021, 18:16) Cit...   20 Jul 2021, 00:27
|- - downanotch   Citation (iAPX @ 20 Jul 2021, 00:45) Mais...   20 Jul 2021, 07:38
|- - Lionel   Citation (downanotch @ 20 Jul 2021, 08:38...   20 Jul 2021, 07:46
||- - downanotch   Citation (Lionel @ 20 Jul 2021, 08:46) Ci...   20 Jul 2021, 07:48
|- - JayTouCon   Citation (downanotch @ 20 Jul 2021, 08:38...   20 Jul 2021, 09:24
|- - downanotch   Citation (JayTouCon @ 20 Jul 2021, 10:24)...   20 Jul 2021, 09:42
- - otto87   Hacker un téléphone avec un sms LOL.... la cultu...   19 Jul 2021, 15:31
|- - olrik   Citation (otto87 @ 19 Jul 2021, 16:31) Ha...   19 Jul 2021, 17:09
|- - iAPX   Citation (olrik @ 19 Jul 2021, 11:09) Cit...   19 Jul 2021, 17:12
|- - otto87   Citation (olrik @ 19 Jul 2021, 18:09) Ca ...   19 Jul 2021, 18:47
- - JayTouCon   on se souvient du fameux téléphone d'Alexand...   19 Jul 2021, 21:12
- - iAPX   Tiens une seconde déflexion pour tuer le sujet: d...   19 Jul 2021, 21:50
- - keanus   Rien ne permet de dire qu'Apple a "intent...   20 Jul 2021, 00:26
- - zero   Oh, la belle Backdoor ! Il est claire que la ...   20 Jul 2021, 01:27
- - joe75   @iAPX : Merci d'avoir partagé tes interrogati...   20 Jul 2021, 08:08
- - JayTouCon   Euh tu n’as toujours pas compris a priori. Le lo...   20 Jul 2021, 11:03
|- - iAPX   Citation (JayTouCon @ 20 Jul 2021, 05:03)...   20 Jul 2021, 11:17
|- - downanotch   Citation (JayTouCon @ 20 Jul 2021, 12:03)...   20 Jul 2021, 11:44
||- - Lionel   Citation (downanotch @ 20 Jul 2021, 12:44...   20 Jul 2021, 11:47
|||- - downanotch   Citation (Lionel @ 20 Jul 2021, 12:47) Ci...   20 Jul 2021, 12:04
|||- - Lionel   Citation (downanotch @ 20 Jul 2021, 13:04...   20 Jul 2021, 16:20
|||- - iAPX   Citation (Lionel @ 20 Jul 2021, 10:20) .....   20 Jul 2021, 16:30
||||- - DOMY   Citation (iAPX @ 20 Jul 2021, 17:30) En f...   20 Jul 2021, 20:09
||||- - iAPX   Citation (DOMY @ 20 Jul 2021, 14:09) Cita...   20 Jul 2021, 20:44
|||||- - captaindid   Citation (iAPX @ 20 Jul 2021, 20:44) Qui ...   21 Jul 2021, 11:39
||||- - jeandemi   Citation (DOMY @ 20 Jul 2021, 21:09) Il r...   20 Jul 2021, 23:44
|||- - captaindid   Citation (Lionel @ 20 Jul 2021, 16:20) En...   20 Jul 2021, 17:14
|||- - downanotch   Citation (Lionel @ 20 Jul 2021, 17:20) Do...   20 Jul 2021, 21:19
||||- - Lionel   Citation (downanotch @ 20 Jul 2021, 22:19...   22 Jul 2021, 10:07
||||- - joe75   Citation (Lionel @ 22 Jul 2021, 11:07) Ci...   22 Jul 2021, 11:36
||||- - iAPX   Citation (joe75 @ 22 Jul 2021, 05:36) ......   22 Jul 2021, 12:30
|||||- - joe75   Citation (iAPX @ 22 Jul 2021, 13:30) Cita...   23 Jul 2021, 08:31
||||- - baron   Citation (joe75 @ 22 Jul 2021, 12:36) Cit...   23 Jul 2021, 00:01
||||- - Lionel   Citation (joe75 @ 22 Jul 2021, 12:36) Je ...   23 Jul 2021, 07:51
||||- - el fifito   Citation (joe75 @ 22 Jul 2021, 12:36) Je ...   24 Jul 2021, 10:25
||||- - joe75   Citation (el fifito @ 24 Jul 2021, 11:25)...   25 Jul 2021, 20:33
||||- - iAPX   Citation (joe75 @ 25 Jul 2021, 14:33) Ben...   25 Jul 2021, 21:33
||||- - joe75   Citation (iAPX @ 25 Jul 2021, 22:33) Cita...   25 Jul 2021, 22:20
||||- - Lionel   Citation (joe75 @ 25 Jul 2021, 23:20) Oua...   26 Jul 2021, 07:31
||||- - joe75   Citation (Lionel @ 26 Jul 2021, 08:31) Ci...   26 Jul 2021, 14:59
||||- - Lionel   Citation (joe75 @ 26 Jul 2021, 15:59) Cit...   26 Jul 2021, 15:18
||||- - iAPX   Citation (Lionel @ 26 Jul 2021, 09:18) .....   26 Jul 2021, 16:46
|||- - Patounet1   Citation (Lionel @ 20 Jul 2021, 17:20) En...   21 Jul 2021, 09:16
||||- - iAPX   Citation (Patounet1 @ 21 Jul 2021, 03:16)...   21 Jul 2021, 12:01
|||- - Celeri   Citation (Lionel @ 20 Jul 2021, 17:20) Ci...   21 Jul 2021, 13:53
|||- - iAPX   Citation (Celeri @ 21 Jul 2021, 07:53) .....   21 Jul 2021, 17:27
|||- - Celeri   Citation (iAPX @ 21 Jul 2021, 18:27) Cita...   21 Jul 2021, 18:10
|||- - iAPX   Citation (Celeri @ 21 Jul 2021, 12:10) D�...   21 Jul 2021, 22:30
||- - JayTouCon   Citation (downanotch @ 20 Jul 2021, 12:44...   20 Jul 2021, 18:36
||- - downanotch   Citation (JayTouCon @ 20 Jul 2021, 19:36)...   20 Jul 2021, 21:45
||- - chombier   Citation (downanotch @ 20 Jul 2021, 21:45...   20 Jul 2021, 22:13
|- - joe75   Citation (JayTouCon @ 20 Jul 2021, 12:03)...   20 Jul 2021, 15:37
- - Patounet1   Bonjour, En pratique, un journaliste, un membre d...   20 Jul 2021, 11:45
|- - iAPX   Citation (Patounet1 @ 20 Jul 2021, 05:45)...   20 Jul 2021, 12:02
- - iAPX   Le laboratoire de sécurité d'Amnesty Interna...   20 Jul 2021, 13:10
|- - zero   Citation (iAPX @ 20 Jul 2021, 21:10) Le l...   29 Jul 2021, 01:15
- - ades   ou alors pas de smartphone du tout. Question est...   20 Jul 2021, 16:41
|- - iAPX   Citation (ades @ 20 Jul 2021, 10:41) ou a...   20 Jul 2021, 16:50
- - iAPX   RE: Une faille majeure d'iOS 14.6 a permis d'espionner journalistes, avocats et ONG   20 Jul 2021, 17:16
- - DOMY   Je ne sais pas ce que cela vaut, mais .... je vien...   20 Jul 2021, 19:52
- - DOMY   Keep cool ... je pensais que tu avais compris le m...   20 Jul 2021, 20:50
- - chombier   Euuuh... Godwin ? Sinon, avant les allemands, y...   20 Jul 2021, 23:49
|- - jeandemi   Citation (chombier @ 21 Jul 2021, 00:49) ...   21 Jul 2021, 10:03
- - TERRY   N'empêche qu'en pleine campagne mondiale ...   21 Jul 2021, 13:42
- - Patounet1   Bonjour, Pourquoi les états ne poursuivent pas ce...   22 Jul 2021, 10:58
|- - Lionel   Citation (Patounet1 @ 22 Jul 2021, 11:58)...   22 Jul 2021, 11:23
||- - maclinuxG4   Citation (Lionel @ 22 Jul 2021, 12:23) Ci...   26 Jul 2021, 08:13
|- - iAPX   Citation (Patounet1 @ 22 Jul 2021, 04:58)...   22 Jul 2021, 11:30
|- - Patounet1   Citation (iAPX @ 22 Jul 2021, 12:30) .......   22 Jul 2021, 16:00
- - ades   les armes ne sont pas forcement létales ni maté...   22 Jul 2021, 16:31
- - iAPX   Belle naïveté @Patoutnet1 "arme", t...   22 Jul 2021, 16:33
- - zero   Je ne sais pas si c'est dû aux histoires de f...   23 Jul 2021, 07:40
- - downanotch   Your phone stays safe with built-in security When...   26 Jul 2021, 07:43
|- - Lionel   Citation (downanotch @ 26 Jul 2021, 08:43...   26 Jul 2021, 07:48
- - joe75   Très juste et merci pour ce lien Lionel. J'a...   26 Jul 2021, 20:25
- - iAPX   Citation (joe75 @ 26 Jul 2021, 14:25) Tr�...   27 Jul 2021, 18:43


Reply to this topicStart new topic
6 utilisateur(s) sur ce sujet (6 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 15th April 2026 - 00:32