Il y a 6 mois, des chercheurs en sécurité ont découvert une série de failles dans iOS et OSX permettant de cracker le trousseau d'accès (keychain) qui contient tous les mots de passe enregistrés sur le système, contourner la sandbox qui entoure les applications ainsi que les sécurités de validation des applications sur l'Apple Store.

Oui, rien que ça. Grâce à leurs connaissances, ils ont pu faire valider sur l'App Store, un malware capable, une fois installé sur la machine de la victime, de parasiter le trousseau d'accès, sans se faire bloquer par la sandbox et ainsi récupérer les mots de passe contenus à l'intérieur (iCloud, application Mail, ou encore tous les mots de passe enregistrés par Chrome.)

Ils ont laissé 6 mois à Apple pour corriger le problème, mais ces derniers n'ayant rien fait, les experts viennent de publier un document donnant plus de détails sur ces failles de sécurité.

Voici une démonstration :

Grâce à cette série de faille, un attaquant pourrait faire approuver par Apple n'importe quel malware. Et ce malware serait alors capable d'aller communiquer avec d'autres applications présentes sur le système, récupérant des données (dans l'application Mail, dans Evernote, dans Google Chrome...etc), et allant même jusqu'à casser la protection du trousseau d'accès pour récupérer les mots de passe.

C'est très grave, car si Apple ne corrige pas rapidement, tous les utilisateurs d'OSX et iOS pourront potentiellement se faire voler des données personnelles... Photos, codes bancaires, fichiers sur iCloud...etc.

Concernant Google Chrome, l'équipe de sécurité de Mountain View a décidé de retirer temporairement l'intégration avec le trousseau d'accès, le temps que Apple corrige.

Bref c'est la merde. Espérons que cette publication fasse réagir Apple un peu plus vite.

Source

Inateck 3 ports Hub USB 3.0 avec Boîtier externe Disque Dur 2.5 USB 3.0

19,99 € soit 66% de réduction

Pour combiner avec ce routeur ... checker les offres sur les périphériques de stockage pour faire du partage de données

2 en 1 ce boîtier est conçu pour disque dur 2.5 HDD/ SSD SATA (I, II ou III) d'épaisseur inférieur de 9,5 mm, avec 3 ports USB 3.0, il supporte un disque dur jusqu'à la capacité de 3 To, son taux de transfert peut aller jusqu'à 5Gbps, UASP compatible

Aspect délicat et simple, interrumpteur d'alimentation pour HDD/SSD, câble DC pour une alimentation sécurisée, indicateur LED marche/arrêtInstallation et démontage du disque dur facile, aucun pilote nécessaire, design simple, aucune vis, mousse interne, protège le disque dur de manière efficace. Contenu de l'emballage: 1× Boîtier FE2007, 1× Câble de données USB3.0, 1× Câble USB-DC, 1× Mode d'emploi

En Savoir +