spacer
spacer
 

Création de site

Création de site

L'art musical et instrumental malgache

Musique Madagascar : Infos et musique à Madagascar : L'art musical et instrumental malgache, on trouve représentés tous les apports culturels et tous les instruments qui révèlent les apports culturels d'origine arabe, africaine, européenne ou austronésienne, qui font partie intégrante de la culture malgache.
Lire la suite...
 
Guerriers Boucliers Oeuvres de Sylvain Subervie

Les Guerriers Boucliers : Sylvain Subervie créateur d'art et design présente son œuvre : en cristal de roche et sculpture en métal. les guerriers boucliers…
Lire la suite...
 

Flux RSS

Vous pouvez obtenir un flux RSS du site pour suivre son actualité en directRSS 1.0 FeedRSS 2.0 FeedATOM Feed

Statistiques

Membres: 14
Publications: 575
Liens: 2
Une première faille découverte dans iPhone de Apple
En exploitant une vulnérabilité dans le navigateur Safari, intégré à l’iPhone, des experts en sécurité affirment pouvoir prendre le contrôle de l’appareil à distance. Apple vérifie leur rapport, sans commenter.

 

Trois semaines à peine après son lancement aux États-Unis, une première faille a été découverte dans l'iPhone, le téléphone mobile d'Apple.

Les experts de la société Independent Security Elevators (ISE), spécialistes en sécurité informatique, ont rendu publique leur découverte ce week-end : ils ont conçu un programme capable de prendre le contrôle à distance d'un iPhone, via une connexion Wi-Fi ou en incitant l'utilisateur à se rendre sur un site web frauduleux. Il suffit pour cela de lui envoyer un lien via e-mail ou SMS.

Les spécialistes d'ISE exploitent une faille présente dans le navigateur Safari, utilisé sur l'iPhone, pour lancer leur programme malveillant. Il ne s'agit, pour l'instant, que d'un proof of concept, soit un programme non destructif dont l'objectif est simplement d'alerter les experts sur sa faisabilité.

Un patch logiciel développé par ISE


Mais une fois le code introduit sur l'iPhone, une personne malveillante pourrait récupérer les SMS, le carnet d'adresses, l'historique des appels, ou encore les messages vocaux. « Nous pouvons récupérer tous les fichiers que nous souhaitons », a expliqué au New York Times Charles Miller, analyste principal chez ISE. Selon lui, il serait également possible de prendre complètement le contrôle de l'iPhone, et de s'emparer, par exemple, des identifiants et mots de passe de messagerie électronique de l'utilisateur ou de programmer l'appareil pour qu'il passe des appels surtaxés.

Les détails du programme seront révélés le 2 août, lors de la célèbre conférence BlackHat de Las Vegas. Ise a déjà prévenu Apple de cette vulnérabilité, et a même proposé au groupe un patch logiciel pour remédier à ce problème. « Nous sommes en train de vérifier le rapport que nous a soumis ISE, et accueillons tout commentaire pour améliorer notre sécurité », s'est contenté de déclarer jusqu'à présent un porte-parole d'Apple.

La faille de Safari exploitée sur l'iPhone est de type « dépassement de mémoire tampon » (buffer overflow). Il s'agit d'une défaillance survenant quand un programme demande davantage de mémoire qu'il n'en dispose. Il accède alors à des zones qui ne lui sont pas destinées. Cette procédure permet ensuite à l'auteur des fichiers truqués d'exécuter du code à distance sur la machine-cible, afin d'en prendre le contrôle

Elle existe également sur les versions de bureau du navigateur Safari, explique Aviel Rubin, le fondateur et directeur technique d'ISE. Ce dernier prévoyait déjà d'en faire l'exposé au cours de la prochaine conférence BlackHat, mais il a d'abord demandé à ses collaborateurs de vérifier si l'iPhone était également touché.

Selon lui, l'objectif n'était pas de prouver que le mobile d'Apple est plus vulnérable que les autres produits du marché. « N'importe quel appareil aussi complexe qu'un ordinateur, et l'iPhone l'est, aura des vulnérabilités », explique-t-il au New York Times. Mais l'iPhone est simplement victime de son propre succès : « L'ironie, c'est que plus quelque chose est populaire, plus il devient vulnérable, parce que la popularité revient à tracer une gigantesque cible sur le dos [de ce produit]. »

En attendant qu'Apple fournisse un correctif, ISE recommande aux utilisateurs d'iPhone de ne visiter que des sites web qu'ils connaissent, de ne pas ouvrir de liens envoyés par e-mail, et de ne se connecter que sur des réseaux Wi-Fi dont ils sont sûrs. Rappelons que cet appareil devrait arriver en Europe d'ici à la fin de l'année.

 

voir la source

 
< Précédent   Suivant >

News Letter

Pour vous inscrire à notre News Letter






News

Vista serait plus vulnérable que Windows 2000

Selon PC Tools, Vista est "seulement" 37 % plus sûr que Windows XP. Une version contestée par Microsoft.

Lire la suite...
 
Le spam fête ses 30 ans

Apparu pour la première fois en 1978, le spam continue de faire des ravages.

Lire la suite...
 
Skype mobile en Java et en bêta

Le célèbre service de téléphonie sur IP se décline désormais sur le mobile dans une version développée en Java.

Lire la suite...
 
Vente en ligne - 37% des sites seraient en infraction

« Intensifier les contrôles ». Le secrétaire d'Etat chargé de la consommation, Luc Chatel, a révélé, le 27 avril 2008 dans un entretien accordé au Journal du Dimanche, les résultats d'une enquête sur le commerce en ligne réalisée par la Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF).

Lire la suite...
 
Plus de 250 millions d'internautes réguliers dans l'UE

Environ 250 millions d'européens, soit quelque 51% de la population globale de l'UE, utilisent désormais internet au moins une fois par semaine.

Lire la suite...