À plusieurs reprises, Ian Beer profite de ses explications techniques pour mettre des claques à Apple. L’une des failles révélées résidait dans une librairie dédiée aux communications interprocessus (IPC). « Il est difficile de comprendre comment cette erreur pouvait se trouver dans une librairie IPC de base livrée aux utilisateurs finaux. Bien que les erreurs soient courantes dans le développement de logiciels, des erreurs sérieuses comme celle-ci auraient dû être rapidement détectées par un test, une révision de code ou même un fuzzing. C’est particulièrement regrettable, car cet emplacement serait naturellement l’un des premiers qu’un attaquant regarderait », explique le chercheur en sécurité.
Dans un autre cas, la faille se trouvait dans le code d’une fonctionnalité système dont le développement n’était pas terminé. Là encore, un simple test aurait suffi pour la détecter. « Pour être clair, s’il y avait eu un test sur un appel système avec les arguments attendus, cela aurait provoqué une erreur dans le noyau (kernel panic). Si un développeur Apple avait tenté d’utiliser cette fonctionnalité pendant ces quatre années, son téléphone serait immédiatement tombé en panne », explique Ian Beer.
[^] # Re: pas solide niveau sécurité ?
Posté par Faya . En réponse au journal Une exploitation massive de failles dans iOS depuis plus de 2 ans. Évalué à 7.
Encart sur https://www.01net.com/actualites/des-dizaines-de-milliers-d-utilisateurs-d-iphone-pirates-via-des-sites-web-pieges-depuis-des-annees-1758281.html :