76 applications iOS vulnérables à cause d’une mauvaise implémentation de TLS

Par-dessus la jambe

76 applications iOS vulnérables à cause d'une mauvaise implémentation de TLS

Le 07 février 2017 à 13h30

Commentaires (17)

votre avatar

76 applications iOS vulnérables à cause d’une mauvaise implémentation de TLS, la 4 ème vous surprendra

votre avatar

C’est bien beau d’épater la galerie avec de belles applications si c’est pour laisser la sécurité sur le carreau…



Espérons que les développeurs prendront la balle au bond suite à cette nouvelle.

votre avatar

Mais non c’est sur Android tous les problèmes…

votre avatar

@nick_t : Troll spotted.

votre avatar

à donf ^^’



c’est les … qui t’ont mis sur la voie ?

votre avatar

Dommage t’aurai pu en pêcher un ou deux mais wolf a tout péter

votre avatar

Excusez ma naiveté mais apple (ou google pour android) ont acces au code source ou juste au compilé?

S’il y ont accès comment justifient ils ce besoin?

votre avatar







Ghorghor Bey a écrit :



Dommage t’aurai pu en pêcher un ou deux mais wolf a tout péter





ça ressemblait quand même vachement plus à un sarcasme qu’à un troll, faut avouer


votre avatar

Tout le monde n’est pas picatrix

votre avatar







Ghorghor Bey a écrit :



Tout le monde n’est pas picatrix





bah j’ai envie de dire heureusement <img data-src=" />


votre avatar

De quel besoin parles tu ?

votre avatar

Si tout le monde étaient des picatrix le budget sword de NXI les conduiraient droit a la faillite.

votre avatar

Il est très rarement swordé, c’est ça qui est beau !

votre avatar

Il est rangé dans la section “divertissement” ?



<img data-src=" />

votre avatar

Uniquement au binaire chez Apple (J’en sais rien pour Google)

votre avatar

Bon ben je vais pouvoir changer d’OS sans perdre en fonctionnalités.

votre avatar

Sur android, c’est assez facile d’accéder aux sources à partir de l’appli

76 applications iOS vulnérables à cause d’une mauvaise implémentation de TLS

  • 76 applications ne vont pas jusqu'au bout

  • Des simples données télémétriques aux informations sensibles

  • Après les connexions en clair, les mauvaises implémentations de TLS

  • Apple pousse ATS, mais il n'est toujours pas obligatoire

Fermer