iOS 8 : les mécanismes bavards signalés en juillet ont été désactivés
Ils étaient pourtant « sans danger »
Le 11 septembre 2014 à 06h20
3 min
Société numérique
Société
En juillet dernier, un chercheur en sécurité indiquait qu’iOS comportait plusieurs mécanismes qui permettaient des fuites massives d’informations. Apple avait rétorqué que ces services servaient à la maintenance. Pourtant, dans iOS 8, le chercheur confirme qu’ils ne sont plus présents.
En juillet, Jonathan créait l’évènement en publiant le résultat de ses travaux sur la sécurité d’iOS. Il y révélait notamment que plusieurs services internes avaient la capacité de rassembler des données en dehors des zones protégées habituelles du système. Ce qui les rendait très sensibles à des tentatives de récupération, dès lors que le pirate savait où chercher. La piste de la NSA n’était par ailleurs pas écartée.
Ces résultats avaient fait du bruit, justement à cause du contexte créé par les multiples révélations d’Edward Snowden. Il était facile de condamner la firme pour avoir mis en place des mécanismes facilitant la récupération des informations en vue de les lancer dans l’une des multiples bases de données des agences américaines de sécurité. Pourtant, Apple avait réagi en publiant une page d’informations qui expliquait le fonctionnement et l’objectif de chacun des trois services. En somme, tout était normal car ils servaient simplement pour la maintenance.
Dans un nouveau billet, Zdziarski explique cependant qu’Apple a quand même agi. Dans iOS 8, que les développeurs peuvent installer en version finale depuis hier soir, la plupart des problèmes soulignés ont été résolus. C’est particulièrement le cas de File_Relay qui transmettait les informations sans aucune sécurité, notamment sans chiffrement. Les services ont été désactivés, et Zdziarski en a profité pour noter d’autres améliorations. Par exemple, l’accès distant à certaines données, comme les conteneurs d’applications et les données de l’utilisateur, a été supprimé. Un câble sera donc obligatoire (le transfert USB fonctionnant toujours).
Dans tous les cas, même s’il note ces améliorations côté sécurité, le chercheur insiste sur la nécessité d’activer le chiffrement des sauvegardes pour ceux qui branchent leur téléphone à leur ordinateur pour se servir d’iTunes. Il est selon lui encore bien trop simple d’exploiter les données stockées dans les fichiers lors de cette opération.
Commentaires (29)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 11/09/2014 à 16h44
Pour répondre aux différentes remarques sur la qualité audio des produits apple. Parmis tous les baladeurs/téléphones/carte son que j’ai pu avoir entre les mains, seules les truc apple n’ont pas de souffle lors d’une écoute au volume minimum.
Le 11/09/2014 à 16h46
Le 11/09/2014 à 08h48
Le 11/09/2014 à 08h57
Le 11/09/2014 à 08h59
Le 11/09/2014 à 09h01
Le 11/09/2014 à 09h24
Le 11/09/2014 à 09h35
Le 11/09/2014 à 09h38
Le 11/09/2014 à 09h40
Le 11/09/2014 à 09h40
Le 11/09/2014 à 09h42
Le 11/09/2014 à 11h17
tu prends n’importe quel mobile android tu le branches à un PC et il n’y a pas de manipulation particulière pour snifer tout le contenu de ce dernier
Le 11/09/2014 à 12h36
Le 11/09/2014 à 12h48
Le 11/09/2014 à 13h05
Le 11/09/2014 à 13h31
Le 11/09/2014 à 13h48
Le 11/09/2014 à 06h38
“Ha flute on s’est fait chopper. et l’excuse bidon marche pas. Bon ben on enlève.”
" />
Le 11/09/2014 à 06h42
Le 11/09/2014 à 06h46
ou alors on le stop à la sortie, puis dans 6 mois on réactive tout ni vu ni connu.
au pire on prétendra à la fausse manip, de toute façon nos pigeons de clients s’en foutent et ne savent même pas de quoi ça parle pour la pluspart
Le 11/09/2014 à 06h47
Le 11/09/2014 à 06h58
Le 11/09/2014 à 07h10
Note pour plus tard: Désinstaller Itunes " />
Le 11/09/2014 à 07h41
Le 11/09/2014 à 07h57
Le 11/09/2014 à 08h00
Le 11/09/2014 à 08h12
Le 11/09/2014 à 08h15