Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

une faille zero-day permet d’espionner vos données personnelles

amidouche by amidouche
mai 6, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Le hacker suisse Siguza vient de faire quelques heureux parmi les siens. Il a publié les détails techniques d’une faille qu’il a trouvée en 2017 et qui permet de publier très facilement sur l’AppStore une application iOS capable, entre autres, de siphonner les données personnelles d’un terminal. Une faille qu’il a utilisée de nombreuses fois dans le cadre de ses « projets de recherche » et qui ne lui sera bientôt plus utile, car Apple a découvert le pot aux roses. En effet, la brèche sera colmatée dans la version iOS 13.5 qui sera disponible dans quelques semaines. Mais d’ici là, mieux vaut rester sur ses gardes et ne pas installer n’importe quoi sur son iPhone.

A découvrir aussi en vidéo

Sur Twitter, cette faille zero-day a soulevé une certaine admiration en raison de son élégante simplicité. Le bug se trouve dans la manière dont les privilèges d’accès des applications iOS sont encodés. Baptisés « entitlements », ces privilèges doivent être déclarés dans un fichier XML du paquet applicatif. Ce fichier est analysé avant publication sur l’AppStore, pour vérifier que l’application n’outrepasse pas les règles de sécurité d’Apple. Par la suite, ce fichier sera analysé par le système iOS sur lequel l’application est installée.

Le problème, c’est que ces différentes phases de lecture n’utilisent pas les mêmes technologies. En utilisant certains caractères dans le fichier XML, il est possible de faire disparaître des privilèges au moment de la première analyse, tout en les préservant pour la seconde. Ce qui permet au final de contourner la vérification de sécurité de l’AppStore.

RIP my very first 0day and absolute best sandbox escape ever:

<key>application-identifier</key>
<string>…</string>
<!—><!–>
<key>platform-application</key>
<true/>
<key>com .apple.private.security.no-container</key>
<true/>
<key>task_for_pid-allow</key>
<true/>
<!– –>

— Siguza (@s1guza) April 29, 2020

Certes, cette technique ne donne pas accès aux privilèges root ou kernel du système, mais elle permet par exemple de casser le cloisonnement entre les applications et d’accéder à toutes leurs données. Il suffit pour cela d’utiliser le privilège com.apple.private.security.no-container. Une telle application vérolée pourra donc tranquillement siphonner les e-mails, les messages, les contacts, etc. « La sécurité des données personnelles n’est plus garantie », souligne Siguza dans son document.

C’est la deuxième fois en moins de deux semaines qu’un chercheur en sécurité révèle une faille zero-day dans iOS, autrement dit pour laquelle aucun patch n’est disponible au grand public. Fin avril, en effet, les experts de ZecOps avaient démontré une technique permettant de pirater un iPhone à distance sans aucune intervention de l’utilisateur. Cette succession de failles zero-day dans iOS commence à faire désordre.

Source: Siguza



[ad_2]

Source link

amidouche

amidouche

Next Post
L’héritier de Samsung ne léguera pas le groupe à ses enfants

L'héritier de Samsung ne léguera pas le groupe à ses enfants

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Virtualisation : lancement imminent pour le Cloud PC de Microsoft

Virtualisation : lancement imminent pour le Cloud PC de Microsoft

juillet 15, 2021
Google propose un schéma unifié des vulnérabilités de sécurité pour les logiciels libres

Rust fait un grand pas en avant en devenant le deuxième langage officiel de Linux

décembre 7, 2021

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
on a testé la moins chère des Tesla, mérite-t-elle votre intérêt ?

on a testé la moins chère des Tesla, mérite-t-elle votre intérêt ?

juillet 11, 2021
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net