Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Une faille sous iOS et OSX qui permet de choper vos mots de passe

Il y a 6 mois, des chercheurs en sécurité ont découvert une série de failles dans iOS et OSX permettant de cracker le trousseau d’accès (keychain) qui contient tous les mots de passe enregistrés sur le système, contourner la sandbox qui entoure les applications ainsi que les sécurités de validation des applications sur l’Apple Store.

Oui, rien que ça. Grâce à leurs connaissances, ils ont pu faire valider sur l’App Store, un malware capable, une fois installé sur la machine de la victime, de parasiter le trousseau d’accès, sans se faire bloquer par la sandbox et ainsi récupérer les mots de passe contenus à l’intérieur (iCloud, application Mail, ou encore tous les mots de passe enregistrés par Chrome.)

Ils ont laissé 6 mois à Apple pour corriger le problème, mais ces derniers n’ayant rien fait, les experts viennent de publier un document donnant plus de détails sur ces failles de sécurité.

Voici une démonstration :

Grâce à cette série de faille, un attaquant pourrait faire approuver par Apple n’importe quel malware. Et ce malware serait alors capable d’aller communiquer avec d’autres applications présentes sur le système, récupérant des données (dans l’application Mail, dans Evernote, dans Google Chrome…etc), et allant même jusqu’à casser la protection du trousseau d’accès pour récupérer les mots de passe.

C’est très grave, car si Apple ne corrige pas rapidement, tous les utilisateurs d’OSX et iOS pourront potentiellement se faire voler des données personnelles… Photos, codes bancaires, fichiers sur iCloud…etc.

Concernant Google Chrome, l’équipe de sécurité de Mountain View a décidé de retirer temporairement l’intégration avec le trousseau d’accès, le temps que Apple corrige.

Bref c’est la merde. Espérons que cette publication fasse réagir Apple un peu plus vite.

Source


SQLI recrute un Directeur de Projets Informatique Senior

Nous favorisons la mobilité au sein du Groupe afin de répondre au mieux aux souhaits de chacun

Nous recrutons des férus de technologies, des talents créatifs, de jeunes consultants ainsi des jeunes diplômés, issus d’écoles d’ingénieurs, de commerce ou d’universités, en développement, consulting, UX/UI, mais aussi des experts en agilité, architecture et management de projet.

Sous la responsabilité du Delivery Manager, vous aurez en charge le pilotage de grands projets et/ou de projets stratégiques en nouvelles technologies, d’équipes multi-compétences et de partenaires.

Vous aurez pour principale mission :

Assurer le pilotage de ces projets et mobiliser les énergies pour en garantir l’aboutissement dans le respect des engagements et des enjeux stratégiques
Assumer la responsabilité globale du projet et la coordination des différents acteurs (au sein de SQLI mais aussi différents départements chez le client, éditeurs, sous-traitants)
Conseiller et assurer le soutien aux Chefs de projet

Et bien d’autres fonctions qui vous assurerons des responsabilités riches et variées, bref l’ennui est impossible.

Découvrir le job