Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
F1 24 présente son nouveau mode carrière
[Actualités]
Test Freedom Planet 2 (PS5)
[Actualités]
Pixel Tablet pourrait également faire ses débuts en Europe, avec une surprise ...
[Actualités]
Prêt à dire au revoir à Google Podcasts ? Voici comment exporter vos abonnements
[Actualités]
Google Meet permettra de transférer un appel vidéo d'un appareil à l'autre
[Actualités]
ByteDance devra vendre TikTok sinon l'application sera interdite aux États-Unis
[Actualités]
La publicité arrive dans le menu Démarrer de Windows 11 : voici comment la dé...
[Actualités]
Google Calendar se met à jour avec une option très utile pour faire défiler l...
[Actualités]
La polyvalence d'Excel : vous pouvez également jouer à Fallout avec
[Actualités]
Peut-être que le moment est enfin venu pour l'iPhone le moins cher
[Articles]
The Mildew Children
[Articles]
Suivre la tendance de la GenAI : pour les équipes chargées de la planification...
[Articles]
Space Docker VR
[Articles]
ArcRunner
[Articles]
Shines Over : The Damned
[Articles]
Intégration d’ESET Inspect avec Arctic Wolf : une détection et réponse de n...
[Articles]
Palo Alto Networks lance en premier une plateforme SOC optimisée pour le cloud
[Articles]
L’impact de la pub en ligne sur le bien-être des enfants
[Articles]
Freedom Planet 2
[Articles]
Mollie s'agrandit avec le partenariat Edenred
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Lors de la conférence sur la sécurité Black Hat qui s'est tenue hier à Las Vegas, Natalie Silvanovich , chercheuse chez Google Project Zero, a révélé une série de bugs dans iMessage. Ce sont des failles particulièrement dangereuses car elles ne nécessitent pas l’interaction de l’utilisateur : nous sommes généralement habitués à entendre parler de liens malveillants ou de pièces jointes pouvant exécuter du code si vous cliquez dessus. Au contraire, Silvanovich s'est spécialisée dans les bogues dits "sans interconnexion" , c'est-à-dire le type de vulnérabilités ne nécessitant même pas que l'utilisateur interagisse avec un contenu. Silvanovich, qui travaillait avec son collègue de recherche Samuel Groß, a illustré six bugs corrigés par Apple avec iOS 12.4 et macOS 10.14.6, expliquant toutefois qu'iMessage présentait encore de nombreux problèmes à résoudre. Toutes ces vulnérabilités sont dues au comportement de iMessage, qui affiche automatiquement des photos et des vidéos et interagit avec un grand nombre d'applications. En principe, toute autre application tierce peut interagir avec iMessage si elle est correctement intégrée. Cela offre davantage de possibilités de contourner les limites de sécurité et d'exécuter du code malveillant, sans même avoir à ouvrir le message incriminé. L'un des problèmes discutés lors de la conférence a permis aux pirates d'extraire des données de messages d' utilisateurs, il suffisait d'envoyer un code particulier pour récupérer une quantité considérable de données de la victime, allant du contenu SMS aux images. Bien sûr, sans que l'utilisateur ne fasse quoi que ce soit, il n'était même pas nécessaire d'ouvrir l'application iMessage. Comme le dit Silvanovich, Apple résout immédiatement ces vulnérabilités avec une extrême prudence et, en général, accorde toujours une grande attention à la sécurité. Toutefois, en raison de la nature même de iMessage, de nombreux défauts peuvent encore être exploités. %news:source%: [url=news_item-27939.html]news_item-27939.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2024
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?