IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Une faille permettant d'accéder sans autorisation à la caméra et au micro des iPhone comblée, Réactions à la publication du 06/04/2020
Options
Lionel
posté 6 Apr 2020, 05:29
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 335
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Un pirate éthique, Ryan Pickren, a découvert pas moins de 7 failles de sécurité de Safari iOS. Il en a combiné trois pour pouvoir accéder au micro et à la caméra des iPhone et Mac en contournant toutes les sécurités.
Il a commencé par imaginer des techniques d'attaques inédites qu'il a testées en espérant trouver un comportement inapproprié du navigateur Safari jusqu'à obtenir un résultat satisfaisant.
Il s'est ensuite intéressé à la sécurité d'accès à ces composants, micro et caméra. Elle est très bien ficelée sauf dans un seul cas, qu'il a exploité.

Le tout lui a permis de développer un code prouvant sa capacité à espionner à distance le possesseur d'un iPhone ou d'un Mac.
Il a soumis ses découvertes au service de rétribution des failles d'Apple qui lui a versé 75.000$ et comblé ces failles.
A ce sujet, Apple a pris une décision inédite avec ses derniers iPad Pro. Si l'on prend la protection maison de l'écran, cette dernière va non seulement mettre en veille l'appareil si l'on la rabat sur l'écran, mais aussi désactiver physiquement le micro de l'appareil grâce à un jeu d'aimants. Il ne serait donc plus possible d'y accéder du tout à ce moment-là.

Toujours dans la même veine, c'est encore le logiciel Zoom (téléconférence très utilisé actuellement) sur lequel de nouvelles failles ont été découvertes. Via une attaque locale, il est possible de changer le code du logiciel et ainsi permettre de le modifier afin de pouvoir assister aux visioconférences de manière totalement invisible.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
JayTouCon
posté 6 Apr 2020, 05:37
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 094
Inscrit : 2 Sep 2010
Membre no 158 552



dès lors qu'il y a camera ou micro il y a possibilité de pirater
encore mieux quand on porte une montre pommée pour tracage plus fin ou Face ID qui permet de savoir que c'est bien la cible qui utilise le machin et qui n'a pas laissé son téléphone à un tiers

75.000 $ c'est pas énorme pour le boulot réalisé

Go to the top of the page
 
+Quote Post
broitman
posté 6 Apr 2020, 09:02
Message #3


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 977
Inscrit : 2 Nov 2008
Lieu : HongKong
Membre no 124 847



Citation (JayTouCon @ 6 Apr 2020, 06:37) *
dès lors qu'il y a camera ou micro il y a possibilité de pirater
encore mieux quand on porte une montre pommée pour tracage plus fin ou Face ID qui permet de savoir que c'est bien la cible qui utilise le machin et qui n'a pas laissé son téléphone à un tiers

75.000 $ c'est pas énorme pour le boulot réalisé


C'est deja le haut des primes, c'etait donc tres tres serieux
Go to the top of the page
 
+Quote Post
OKAVANGO
posté 6 Apr 2020, 09:52
Message #4


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 280
Inscrit : 8 Jan 2007
Lieu : entre la France et l'Afrique...
Membre no 77 651



Citation (broitman @ 6 Apr 2020, 09:02) *
Citation (JayTouCon @ 6 Apr 2020, 06:37) *
dès lors qu'il y a camera ou micro il y a possibilité de pirater
encore mieux quand on porte une montre pommée pour tracage plus fin ou Face ID qui permet de savoir que c'est bien la cible qui utilise le machin et qui n'a pas laissé son téléphone à un tiers

75.000 $ c'est pas énorme pour le boulot réalisé


C'est deja le haut des primes, c'etait donc tres tres serieux



bah oui, moi je n'y connais que dalle et j'avoue que je m'étais imaginé que les primes dans ces cas là étaient vraiment beaucoup plus importantes étant donné les enjeux.
Je suis vachement étonné !

Ce message a été modifié par OKAVANGO - 6 Apr 2020, 09:52.
Go to the top of the page
 
+Quote Post
bwaje
posté 6 Apr 2020, 10:12
Message #5


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 922
Inscrit : 27 May 2003
Lieu : Paname city
Membre no 7 800



Citation (Lionel @ 6 Apr 2020, 05:29) *
Un pirate éthique, Ryan Pickren, a découvert pas moins de 7 failles de sécurité de Safari iOS. Il en a combiné trois pour pouvoir accéder au micro et à la caméra des iPhone et Mac en contournant toutes les sécurités.
Il a commencé par imaginer des techniques d'attaques inédites qu'il a testées en espérant trouver un comportement inapproprié du navigateur Safari jusqu'à obtenir un résultat satisfaisant.
Il s'est ensuite intéressé à la sécurité d'accès à ces composants, micro et caméra. Elle est très bien ficelée sauf dans un seul cas qu'il a exploité.

Le tout lui a permis de développer un code prouvant sa capacité à espionner à distance le possesseur d'un iPhone ou d'un Mac.
Il a soumis ses découvertes au service de rétribution des failles d'Apple qui lui a versé 75.000$ et comblé ces failles.
A ce sujet, Apple a pris une décision inédite avec ses derniers iPad Pro. Si l'on prend la protection maison de l'écran, cette dernière va non seulement mettre en veille l'appareil si l'on la rabat sur l'écran, mais aussi désactiver physiquement le micro de l'appareil grâce à un jeu d'aimants. Il ne serait donc plus possible d'y accéder du tout à ce moment-là.

Toujours dans la même veine, c'est encore le logiciel Zoom (téléconférence très utilisé actuellement) sur lequel de nouvelles failles ont été découvertes. Via une attaque locale, il est possible de changer le code du logiciel et ainsi permettre de le modifier afin de pouvoir assister aux visioconférences de manière totalement invisible.

Lien vers le billet original

Concernant ZOOM, qui fait un carton en ce moment, ce ne sont pas que des failles, mais des mensonges : L'application, contrairement à ce qui était vanté au départ, ne chiffre pas les communications de bout en bout, et on ne sait rien de ce que Zoom fait de la vidéo et audio transférées.


--------------------
"Don't believe everything that you read in the press..." Newtown Neurotics - Kick out the Tories (1981)
Go to the top of the page
 
+Quote Post
iAPX
posté 6 Apr 2020, 12:15
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (JayTouCon @ 6 Apr 2020, 00:37) *
dès lors qu'il y a camera ou micro il y a possibilité de pirater
encore mieux quand on porte une montre pommée pour tracage plus fin ou Face ID qui permet de savoir que c'est bien la cible qui utilise le machin et qui n'a pas laissé son téléphone à un tiers

75.000 $ c'est pas énorme pour le boulot réalisé

Effectivement, et les microphones sont bien plus intéressants pour de la prise d'information que la caméra, avec l'avantage que Apple ne fait pas allumer la loupiote verte sur nos Mac quand ceux-ci captent à destination des logiciels (ou de Siri, hors l'attente du célèbre "Hey buggy").
Je continue à me demander pourquoi ça n'est pas visible alors que c'est vraiment le plus utile pour de la collecte d'information sur des sociétés, par exemple lors de meeting physiques (ou mélangeant présence physique et virtuelles) qui étaient les plus courants...

Ce que les gens se disent, au travail et chez eux, même quand ils sont dans le champ de la caméra (rare) est de plus grande valeur et peux être capté de loin.

Quand à la bug de Zoom, bien qu'implémenté différemment de la méthode utilisée pour Message et FaceTime, il s'agit encore et toujours de pouvoir rajouter un appareil physique ou virtuel à une conversation/vidéoconférence sans que celui-ci n'apparaisse, pour pouvoir la suivre en direct ou l'enregistrer de manière automatisée.

Ces bugs sont très intéressantes car il y a des schémas répétitifs sur la durée sur les mêmes logiciels (ou fonctions), mais aussi au travers de logiciels similaires sur différentes plateformes, et même sur des classes de logiciels.
Un exemple typique sont les bugs de Messages sous iOS, disposant de trop de droits puisque administrateur, celles sur son équivalent Android, corrigées des fois avec du code complexe masquant des bugs similaires et amenant à des possibilités d'exécution de code à distance là aussi, ou celles de WhatsApp ayant mené exactement à cela (d'ailleurs comme certaines Android lié aux vidéos comme l'a découvert Jeff Bezos à ses dépends).

Le Rasoir d'Occam pourrait faire dire qu'ils sont tous incompétents, et qu'ils ont industrialisé l'incompétence, mais à ce niveau...

PS: il y a d'autres failles de sécurité dans Zoom notamment son usage de AES-128 en mode ECB, ainsi que l'échange des clés de chiffrement en Chine (carrément!!!), il ne faut pas l'utiliser à ce point.

Ce message a été modifié par iAPX - 6 Apr 2020, 19:19.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 16th April 2024 - 06:24