Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Une faille sous iOS et OSX qui permet de choper vos mots de passe

Il y a 6 mois, des chercheurs en sécurité ont découvert une série de failles dans iOS et OSX permettant de cracker le trousseau d’accès (keychain) qui contient tous les mots de passe enregistrés sur le système, contourner la sandbox qui entoure les applications ainsi que les sécurités de validation des applications sur l’Apple Store.

Oui, rien que ça. Grâce à leurs connaissances, ils ont pu faire valider sur l’App Store, un malware capable, une fois installé sur la machine de la victime, de parasiter le trousseau d’accès, sans se faire bloquer par la sandbox et ainsi récupérer les mots de passe contenus à l’intérieur (iCloud, application Mail, ou encore tous les mots de passe enregistrés par Chrome.)

Ils ont laissé 6 mois à Apple pour corriger le problème, mais ces derniers n’ayant rien fait, les experts viennent de publier un document donnant plus de détails sur ces failles de sécurité.

Voici une démonstration :

Grâce à cette série de faille, un attaquant pourrait faire approuver par Apple n’importe quel malware. Et ce malware serait alors capable d’aller communiquer avec d’autres applications présentes sur le système, récupérant des données (dans l’application Mail, dans Evernote, dans Google Chrome…etc), et allant même jusqu’à casser la protection du trousseau d’accès pour récupérer les mots de passe.

C’est très grave, car si Apple ne corrige pas rapidement, tous les utilisateurs d’OSX et iOS pourront potentiellement se faire voler des données personnelles… Photos, codes bancaires, fichiers sur iCloud…etc.

Concernant Google Chrome, l’équipe de sécurité de Mountain View a décidé de retirer temporairement l’intégration avec le trousseau d’accès, le temps que Apple corrige.

Bref c’est la merde. Espérons que cette publication fasse réagir Apple un peu plus vite.

Source


pCloud est un service développé en Suisse depuis 2013 qui compte à ce jour plus de 8 millions d’utilisateurs et qui conviendra à tous ceux qui ont des besoins sérieux en stockage en ligne et qui cherchent une solution compatible avec tous les OS (desktop et mobile).

Comme tous les services de ce genre, pCloud offre une version web et un compagnon Drive à installer sur votre Linux, Mac ou Windows qui vous permettra de synchroniser et d’accéder à l’ensemble de vos fichiers directement depuis votre ordinateur (via l’explorateur de fichiers ou le Finder). Ainsi, grâce au Drive, vos fichiers sont synchronisés en permanence et vous pouvez y accéder même lorsque vous êtes hors ligne.

Et aujourd’hui je vous propose de gagner un des 3 comptes pCloud mis en jeu de 500 Go à vie 😉

Entrez maintenant pour gagner 1 des 3 comptes “500 Go à vie” d’une valeur de 480€ chaque