IPB

Bienvenue invité ( Connexion | Inscription )

> Samedi sécurité : Mettez à jour vos Mac, iPhone et iPad, Réactions à la publication du 23/08/2025
Options
Paul Emploi
posté 23 Aug 2025, 21:56
Message #1


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 1 838
Inscrit : 19 Nov 2020
Membre no 212 895



Tout est dans le titre, car une "faille de sécurité" y est présente dans le framework de traitement d'images. Et elle est exploitée activement pour cibler des personnes.
Ce que dans le jargon on appelle une "backdoor", qui a échappée au contrôle de ses maîtres, et maintenant exploitée par d'autres malandrins...

Toute backdoor installée pour espionner, ou au nom de la "protection des enfants", finit un jour ou l'autre par être exploitée par des pirates tout aussi étrangers, et des agences privées.
Comme quasiment à chaque fois...

Comme d'habitude, sous iOS ou macOS, il s'agit évidemment d'une "erreur", d'une "bug", et qui comme quasiment à chaque fois est exploitable depuis l'envoi de messages MMS, RCS ou iMessages, sans information ni action de l'utilisateur.
Et le processus le traitant ayant malencontreusement trop de droits. Quel hasard!
Comme quasiment à chaque fois...

Apple pourrait-il traiter les contenus reçus dont les images dans un processus ayant des droits minimaux?!?
Apple pourrait-il incorporer des tests de corruption de données ou fichiers intégrés avant de les traiter??
OWASP a encore du boulot avec Apple!

Mettez à jour!

Lien vers le billet original



--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Gallows Pole
posté 24 Aug 2025, 07:04
Message #2


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 452
Inscrit : 3 Feb 2004
Membre no 14 248



Salut,

L'éternel jeu du chat et de la souris...

Et comme dans le fameux dessin animé, la souris a toujours une longueur d'avance :-(

Ce qui me surprend toujours c'est que, alors qu'on a d'un côté des sociétés qui brassent des milliards de dollars et de l'autre des inconuus (peut-être financés par des États mais pas tous j'imagine...) c'est toujours David qui gagne et Goliath qui court après les faiblesses des murailles.

J'ai peur que tu n'ai pas fini de publier ce genre de news et qu'au contraire elles vont se muiltiplier.

Mais au-delà, ce qui me terrifie, c'est que certains films vus à l'époque comme de la science-fiction, deviennent de plus en plus de films d'anticipation :-(

A+
Go to the top of the page
 
+Quote Post

Les messages de ce sujet


Reply to this topicStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 4th September 2025 - 03:29