Lagazette

APPLE AVERTIT D'UNE FAILLE DE SÉCURITÉ SUR LES IPHONES, IPAD ET MAC

21 Août 2022 14:56 (UTC+01:00)
APPLE AVERTIT D'UNE FAILLE DE SÉCURITÉ SUR LES IPHONES, IPAD ET MAC
APPLE AVERTIT D'UNE FAILLE DE SÉCURITÉ SUR LES IPHONES, IPAD ET MAC

Paris / La Gazette

La marque conseille à ses utilisateurs de mettre à jour le logiciel d'exploitation de leurs appareils à la suite de la découverte d'une faille de sécurité.

Apple a recommandé aux possesseurs de certains modèles d'iPhone, iPad et Mac de mettre à jour le logiciel d'exploitation, qui présente une faille de sécurité permettant de prendre le contrôle de ces appareils. Sont concernés les iPhone 6 et modèles ultérieurs, tous les iPad Pro, les iPad de cinquième génération et suivantes, ainsi que les Mac, selon des avis postés sur le site d'Apple.

Selon la firme à la pomme, dans l'ancienne version du logiciel d'exploitation, « une application peut utiliser du code arbitraire » avec accès indu à l'appareil, ce qui signifie qu'un pirate peut exécuter des actions sans autorisation. « Cette possibilité pourrait avoir été activement exploitée » par des pirates informatiques, indique Apple, sans plus de précisions. La faille est aussi exploitable par le biais de « contenu Internet conçu avec malveillance », ajoute le groupe de Cupertino (Californie).

Apple a annoncé, mercredi 17 août, avoir corrigé deux importantes failles de sécurité logicielles concernant les systèmes d’exploitation de ses appareils, à savoir l’iPhone, l’iPad et le Mac. Ces vulnérabilités, désignées sous les noms CVE-2022-32893 et CVE-2022-32894, touchaient deux composantes des logiciels d’Apple.

La première, WebKit, est la colonne vertébrale de Safari, le navigateur Web du concepteur. WebKit est également utilisé dans tous les navigateurs disponibles sur iOS, le système d’exploitation des iPhone. La faille permettait de déjouer la sécurité des navigateurs pour exécuter du code sur un appareil à l’insu de son utilisateur si celui-ci se rendait, par exemple, sur une page Web conçue par des pirates.

La deuxième faille permettait, elle, à une application d’effectuer des actions au niveau du kernel (ou « noyau »), une zone critique au fonctionnement d’un appareil dans laquelle s’établit le lien entre le matériel et les logiciels. En étant capables d’agir dans cette zone précise d’un téléphone ou d’un ordinateur, les pirates pouvaient donc prendre potentiellement le contrôle total des appareils.

Mise à jour conseillée du logiciel d'exploitation

Pour remédier à ces défauts, Apple incite les utilisateurs à télécharger la version 15.6.1 du logiciel d'exploitation iOS pour les iPhone, son pendant iPadOS 15.6.1 pour iPad et macOS Monterey 12.5.1 pour les ordinateurs Mac. Les failles ont été signalées, selon Apple, par des chercheurs anonymes.

Le géant technologique a fait de la protection des données personnelles et de la cybersécurité un leitmotiv. En avril 2021, il avait bousculé l'écosystème de l'iPhone en obligeant les applications à demander à l'utilisateur s'il acceptait que des données soient recueillies sur son utilisation d'autres applis et sur Internet. Cette modification du système d'exploitation iOS a privé d'outils précieux les applications très dépendantes de la publicité, notamment Facebook ou Snapchat, qui ont perdu des revenus publicitaires de ce fait.

Source AFP

Loading...
L'info de A à Z Voir Plus