Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Comment Apple décourage une nouvelle fois les chercheurs en sécurité

amidouche by amidouche
mai 7, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Apple et les chercheurs en sécurité, c’est une histoire compliquée. Mais le combat juridique dans lequel la firme s’est engagée depuis quelques mois risque d’envenimer totalement la situation. En août dernier, en effet, le fabricant a porté plainte contre Corellium, une société qui met à disposition des machines virtuelles iOS. Pour les chercheurs en sécurité, c’est très pratique. Cela leur évite de jailbreaker de vieux iPhone pour effectuer leurs analyses et leurs tests. Mais Apple considère cela comme une violation de la protection de la propriété intellectuelle, n’ayant jamais donné son accord à Corellium pour générer et commercialiser ces instances iOS.

Sur le fond, Apple a probablement raison. Chez Microsoft aussi, il faut bien une licence si l’on veut installer Windows sur une machine virtuelle. Mais cette affaire faire ressortir tout un tas de ressentiments qui couvaient depuis longtemps. Ainsi, les chercheurs en sécurité estiment qu’Apple ne les aide pas suffisamment dans leur travail, alors qu’il en profite beaucoup. La firme de Cupertino a beaucoup tardé à créer un programme de « bug bounty » pour iOS. Celui-ci n’existe que depuis 2016, et n’était accessible qu’à des hackers triés sur le volet au départ. Idéal pour créer la bonne ambiance dans une communauté.

A découvrir aussi en vidéo

Confronté à des failles de sécurité de plus en plus fréquemment, Apple s’est finalement résolu l’année dernière à ouvrir ce programme de rétribution à tous et à augmenter considérablement le montant des récompenses. Mais a quand même fait des mécontents en proposant désormais des iPhone jailbreakés dédiés au débogage à une sélection de chercheurs seulement. Les autres doivent se débrouiller comme ils le peuvent. Ils utilisent des jailbreaks quand il y en a, ou achètent des iPhone de débogage à prix d’or sur le marché noir. De ce point de vue, Corellium représente donc une alternative pratique et qui fait gagner du temps.

Dans sa plainte Apple souligne que son but n’est pas de gêner la recherche en sécurité si elle est faite de bonne foi, mais d’arrêter la commercialisation frauduleuse de son système d’exploitation. Mais certains chercheurs pensent le contraire et estiment que la propriété intellectuelle a bon dos dans cette affaire. Selon eux, cette plainte est un prétexte pour justement limiter la recherche en sécurité sur iOS. « Apple veut garder le contrôle sur la recherche et les failles qui en découlent. Sa volonté est probablement d’éviter que des chercheurs vendent des failles à des brokers », écrit MalwareTech sur Twitter.

Apple v Corellium isn’t about jailbreaking, it’s about Apple wanting control over Apple research and the bugs that come with it. Their intention is probably to prevent researchers selling bugs to brokers, but you’d be insane to think they’d sanction jailbreaking either.

— MalwareTech (@MalwareTechBlog) December 29, 2019

C’est également l’avis de Corellium qui, en plus, souligne dans sa défense avoir participé officiellement au programme de « bug bounty » d’Apple. La start-up a livré des failles tout en exposant ses technologies de virtualisation qui lui ont permis d’y arriver. « Apple n’a jamais fait aucune remarque relative à une possible violation de la propriété intellectuelle », peut-on lire dans un document juridique. De son côté, Apple écrit dans sa plainte que Corellium pousse ses clients à vendre les failles au mieux offrant, ce qui irait à l’encontre de la sécurité d’iOS. On touche là aux contradictions intrinsèques du secteur de la sécurité informatique, où tout n’est jamais blanc ou noir.

Quoiqu’il en soit, cette action en justice est déjà en train de refroidir certaines ardeurs. Interrogés par Vice, beaucoup de chercheurs hésitent désormais à se tourner vers Corellium, par peur de représailles de la part d’Apple. Mais cela ne va pas empêcher les vrais méchants de poursuivre leurs opérations. Sur Twitter, Patrick Wardle rappelle que le gouvernement des Émirats arabes unis a réussi à placer une application d’espionnage sur l’App Store et que c’est seulement grâce à un jailbreak qu’il a pu détecter son comportement malveillant.



[ad_2]

Source link

amidouche

amidouche

Next Post
Tinder va intégrer un chat vidéo à son application de rencontre

Tinder va intégrer un chat vidéo à son application de rencontre

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Microsoft déploie (enfin) sa fonction talkie-walkie dans Teams

Microsoft déploie (enfin) sa fonction talkie-walkie dans Teams

janvier 13, 2022
Pourquoi le transhumanisme effraie-t-il autant qu’il fascine ?

Pourquoi le transhumanisme effraie-t-il autant qu’il fascine ?

septembre 19, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

avril 19, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net