IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Le code-source de 3 services Apple leaké, Réactions à la publication du 19/06/2024
Options
Paul Emploi
posté 19 Jun 2024, 20:54
Message #1


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 498
Inscrit : 19 Nov 2020
Membre no 212 895



IntelBroker qui avait déjà revendiqué des brèches de haut-niveau vient d'annoncer avoir obtenu le code-source de 3 services Apple. Ces codes-source pourraient être diffusé sur des forums de hackers.

Les services sont AppleConnect-SSO authentifiant l'accès à l'App interne Concierge, Apple-HWE-Confluence-Advanced qui pourrait servir à échanger des informations entre équipes projets au sein de la société ou être une ancienne version du premier suivant les sources, et AppleMacroPlugin dont les capacités sont inconnus.

Aucune donnée interne ou donnée des utilisateurs n'aurait été accédé, et IntelBroker ne semble vouloir diffuser que le code-source de ces 3 services.

En terme de sécurité pratique comme utilisateur, il n'y a aucun impact à attendre.
Pour Apple non plus, puisque ça fait longtemps que plus aucun mot-de-passe, clé privée ou token d'identification ne sont stockés dans du code-source, sauf chez CISCO et quelques autres "spécialistes" de la sécurité pour le Top500.

Il reste que des fuites de code-source sont gênantes à plusieurs titres, et en terme de sécurité interne si le code n'est pas sûr car il va pouvoir être analysé en profondeur, avec l'aide d'IA spécialisées capable de dénicher des failles d'implémentation et même maintenant de conception!

Lien vers le billet original

Go to the top of the page
 
+Quote Post
Fafnir
posté 19 Jun 2024, 21:21
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 866
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



L'évolution vers la sophistication autrefois nommé progrès.
Go to the top of the page
 
+Quote Post
Le Fée Vert
posté 25 Jun 2024, 11:06
Message #3


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 324
Inscrit : 8 Jan 2007
Membre no 77 584



C'est bien, c'est ce que l'on appelle de l'Open Source non?
rolleyes.gif

Je n'ai pas eu le temps de le lire, mais il y a une analyse du code leaké -> https://ahcts.co/technical-analysis-of-appl...urce-code-leak/


Ce message a été modifié par Le Fée Vert - 25 Jun 2024, 11:09.


--------------------

I can resist everything but temptation
O. Wilde
Go to the top of the page
 
+Quote Post
Paul Emploi
posté Aujourd'hui, 00:00
Message #4


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 498
Inscrit : 19 Nov 2020
Membre no 212 895



Open-Source oui, logiciel libre non wink.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 28th June 2024 - 05:52