Le forum iPhoneJailbreak.fr

Les news (Blog, actualité...) => Toute l'actualité iPhoneJailbreak => Discussion démarrée par: hanackin le 09 mars 2013, 01:18:11

Titre: Apple bouche une faille vieille de six mois dans l'App Store
Posté par: hanackin le 09 mars 2013, 01:18:11

Image de prévisualisation YouTube


En juillet dernier, un des chercheurs en sécurité de Google, Elie Bursztein, prévenait Apple d’une faille de sécurité dans l’AppStore. Certains services de la boutique en ligne utilisaient le protocole HTTP non sécurisé, alors qu’il aurait été de bon ton de la part de Cupertino d’employer l’HTTPS. Cette vulnérabilité pouvait potentiellement servir à des hackers pour subtiliser des mots de passe, forcer les utilisateurs à installer une application spécifique plutôt que celles qu’ils souhaitaient (notamment les plus onéreuses), ou encore à télécharger des mises à jour bidon – il pouvait même être possible d’empêcher l’installation de logiciels. Bref, il fallait qu’Apple sécurise un peu mieux son affaire, ce que la société a fait… le 23 février. Soit plus de six mois après avoir été prévenu par Bursztein ! Ce dernier n’a pas chômé en livrant quelques vidéos démonstratives de la faille (cf la vidéo)


Les transactions sur l’AppStore sont désormais entièrement sécurisées via HTTPS par défaut. Apple n’a pas manqué de souligner le travail du chercheur lors de la communication sur le correctif apporté le 23 février.


Merci à MacPlus pour l’info !


on en parle


Titre: Apple bouche une faille vieille de six mois dans l'App Store
Posté par: hvdcgkl le 09 mars 2013, 10:46:26
S'ils pouvaient boucher la faille du jailbreak dans 6 mois ce serait top  :!txt34
Titre: Apple bouche une faille vieille de six mois dans l'App Store
Posté par: maitre.artificier le 09 mars 2013, 10:56:55
+1 hvdcgkl! :)div51 :)div51