iOS 12.4 a corrigé des failles majeures, Réactions à la publication du 01/08/2019 |
Bienvenue invité ( Connexion | Inscription )
iOS 12.4 a corrigé des failles majeures, Réactions à la publication du 01/08/2019 |
1 Aug 2019, 07:22
Message
#1
|
|
BIDOUILLE Guru Groupe : Admin Messages : 55 346 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
La mise à jour iOS 12.4 a corrigé des failles de sécurité qui ont maintenant été dévoilées par des chercheurs du projet Google Zero.
Il y en a 6 au total, qui permettaient d'exécuter à distance du code sur les appareils vulnérables sans que l'utilisateur ait à faire quoi que ce soit. Il suffisait d'envoyer sur l'appareil-cible un iMessage particulièrement formaté pour lancer l'exécution de ce code à distance. Au moment de la lecture de ce message, le code était exécuté. Selon certains experts, ces failles auraient pu être vendues à des sociétés spécialisées pour la somme de 1 à 2 millions de dollars l'unité. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
1 Aug 2019, 19:21
Message
#2
|
|
Macbidouilleur d'Or ! Groupe : Membres Messages : 15 384 Inscrit : 4 Jan 2006 Lieu : dtq Membre no 52 877 |
Plus précisément, qui chiffre une clé de chiffrement de message, elle-même déjà chiffrée avec la clé publique du récipiendaire, avec sa clé privée pour authentifier la clé finale que seul le bon récipiendaire peut déchiffrer après avoir vérifié l'authenticité de l'expéditeur
Et comme Apple vient de le démontrer encore avec ses 3 octets de hash (sha-2) de numéro de téléphone, ils n'ont rien compris à la cryptographie, ou alors ils veulent permettre qu'on soit identifiés à distance automagiquement quand on a un numéro local avec des indicatifs de zone... -------------------- Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
|
|
|
Nous sommes le : 28th April 2024 - 05:26 |