URL: https://linuxfr.org/users/skippy380/journaux/une-exploitation-massive-de-failles-dans-ios-depuis-plus-de-2-ans Title: Une exploitation massive de failles dans iOS depuis plus de 2 ans Authors: Colin Pitrat Date: 2019年08月31日T10:37:31+02:00 License: CC By-SA Tags: exploit, iphone, vulnérabilité et sécurité Score: 29 Google a publié, via le blog de projet zero, une analyse détaillée de plusieurs failles iOS qui ont été exploitées pendant plus de 2 ans pour récupérer massivement des données sur des milliers de terminaux : https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html?m=1 Je ne sais pas vous, mais j'avais pour ma part l'image d'une plateforme assez solide niveau sécurité. L'analyse des failles montre qu'en fait, c'est loin d'être le cas. À noter que plusieurs failles sont dans Safari, il semblerait qu'un bon moyen de se protéger sur un iPhone soit d'utiliser un navigateur alternatif (à condition de ne pas être déjà compromis...). D'autre part, la majeure partie des failles aurait été évitées en codant en Rust (mais aussi découvertes avec du fuzzing ou même dans certains cas de bons outils d'analyse statique).

AltStyle によって変換されたページ (->オリジナル) /