iOS 9.3.5 corrige trois failles 0-day exploitées depuis trois ans

Pour cibles de haut rang

iOS 9.3.5 corrige trois failles 0-day exploitées depuis trois ans

Le 26 août 2016 à 07h15

Commentaires (25)

votre avatar

En israel ca a pas l’air de poser de problèmes, donc les états(-unis) font toujours appel a eux (crackage de l’iphone du terroriste de san bernardino, écriture de malwares pour cibler d’autres états…) et puis comme ca y’aura une ristourne sur la prochaine commande d’armes&nbsp; <img data-src=" />

votre avatar

Bien dit ! C’est le far west !

votre avatar

Arfff, le FBI/NSA ne pourra plus déverrouiller les mobiles avec l’aide de hacker ?

votre avatar

Qui dit faille, dit jailbreak en approche de la 9.3.4 ?&nbsp;<img data-src=" />

votre avatar

Et ils veulent des backdoors dans les soft de crypto…&nbsp;<img data-src=" />

votre avatar

Y’a aussi bcp plus a gagner.

Avant pirater un 3310, ca apportais pas grand chose.

La pirater un tel, y’a moyen de tout savoir, jusqu’à la couleur des sous vêtement du jour du proprio.

votre avatar

Trois ans…

votre avatar

Combien de smartphones ont été victimes de ces failles? ça on ne le sait pas… mais certainement un grand nombre… et pas besoin de les cibler spécifiquement. Il suffit de quelques sites cibles vérolés et hop ni vu ni connu, le smartphone est ouvert et vérolé.

votre avatar

Dans l’article du monde, le journal cite Citizen Labs “le commanditaire est très certainement le gouvernement émirati”. J’ai bien compris qu’il fallait avoir beaucoup d’argent, comme un état pour avoir 3 failles 0-day. Que le mec est un “ennemi” politique des émirats arabes unis.&nbsp;

Mais au final on parle tout le temps des USA et d’Israel, pour conclure que ce sont les émirats arabes unis. En pratique donc c’est une société des USA mais les USA et Israel n’ont rien a voir ? Ou alors j’ai pas tout compris sur “qui fait quoi” ?&nbsp;

votre avatar







Trollalalala a écrit :



La collaboration USA / IsraelÉmirats Arabes Unis dans toute sa splendeur !





Ou alors j’ai pas lu le même article.


votre avatar

Ou cela n’a pas été cité dans cet article, et pourtant je cite “Le Citizen Lab a remonté la trace du programme espion jusqu’à NSO Group, une firme israélienne spécialisée dans les solutions d’écoute pour téléphone mobile à destination des Etats et fondée par un ancien membre des hackeurs d’élite de l’armée israélienne.”

&nbsp;

sources : lemonde.fr Le Monde et/ou lefigaro.fr Le FigaroDonc voila….

votre avatar

C’est dans ces moments là qu’on aimerait un OS Européen… au moins qu’on se fasse espionner par nos institutions et pas par les autres :o



Mais le seul que je connaisse est tellement mal géré (Jolla) qu’on est pas près d’en voir la queue d’un. A moins que Qwant décide de s’y mettre peut-être <img data-src=" />

votre avatar

J’ai une question, les failles sont corrigées, mais qu’en est-il des appareils déjà vérolés? j’ai l’impression qu’ils le resteront, je me trompe?

votre avatar

surement pas

les 0-day ont une grande valeur, et plus tu les diffuses plus t’as de chance qu’elles se fassent reperer et boucher

&nbsp;vu le contexte, tu les gardes bien au chaud et les “sert” qu’à des clients VIP :)

votre avatar

<img data-src=" /> si seulement



mais je pense pas, Pangu va se concentrer sur iOS10, faire un jb pour la dernière version de l’OS de l’année d’avant est moins utile, ça “crame” une faille pour rien (si tant est que la même serve dans iOS10).

Sauf si ça peut être dispo pour les appareils 32 bits, oubliés cette fois dans le jb.



J’attends un jb complet et pas semi comme là, quoique en soi c’est pas trop trop génant.

votre avatar

ce qui en fait une collaboration israel/eau…

votre avatar

MàJ hier soir, je pensais que c’était une énième version pour contrer le dernier jailbreak. En fait c’était bien plus grave que ça !



<img data-src=" />

votre avatar

Je pense aussi, à mon avis un full wipe et réinstallation d’iOS devrait résoudre le souci. Et encore ce n’est pas sûr. L’accès est peut-être relié au compte iTunes finalement. On ne sait pas réellement.&nbsp;



<img data-src=" />

votre avatar

ça a quoi comme INtérêt, un jb sur les téléphones Apple aujourd’hui ?

votre avatar

Avoir l’impression de posséder un Android <img data-src=" />

votre avatar

Vieux motard que jamais !

votre avatar

La collaboration USA / Israel dans toute sa splendeur !

votre avatar

C’est vraiment le far west, j’ai l’impression que la situation ne fait qu’empirer sur ce sujet. Ou est ce simplement le fait qu’on communique plus qu’avant dessus?

votre avatar







darkigo a écrit :



C’est vraiment le far west, j’ai l’impression que la situation ne fait qu’empirer sur ce sujet. Ou est ce simplement le fait qu’on communique plus qu’avant dessus?





Je pense que ça sort plus dans l’actu mais que ça change pas trop <img data-src=" />


votre avatar

C’est légal une société spécialisé en piratage ? Qu’elle soit spécialisé en sécurité et débusque des malwares, je vois pas de problèmes, mais la création d’un malware et la vente d’une licence d’exploitation de celui-ci c’est légal ça ?



Surtout que là il y a pas de Patriot Act ou autre.

iOS 9.3.5 corrige trois failles 0-day exploitées depuis trois ans

  • La découverte

  • Un malware écrit par une société spécialisée dans le piratage

Fermer