chercheur sécurité nom
- Article
- La faille SSL corrigée pour iOS et bientôt pour OS X
-
Ce week-end n'a pas été de tout repos pour la firme de Cupertino. En effet, depuis vendredi, une faille SSL a été découverte et a affolé la toile. En effet, beaucoup d'utilisateurs se sont indignés sur la gravité de cette faille touchant le SSL surtout pour une société comme Apple. Le SSL (Secure Sockets Layer) est un protocole qui doit, normalement, vérifier l'authenticité des sites auxquels vous accédez. Malheureusement, cette faille permettait à n'importe qui d'accéder aux données échangées puisque les connexions n'étaient pas vérifiées. [...]
Lire la suite
Actualités > La faille SSL corrigée pour iOS et bientôt pour OS X
- Article
- Fin des restaurations et des mises à jour vers iOS 11.3
-
Ce mardi, Apple a décidé de ne plus signer iOS 11.3. En d'autres termes, les utilisateurs ne peuvent plus basculer sur cette version de l'OS depuis leur iPad, iPhone ou iPod Touch, qu'il s'agisse d'une restauration ou d'une mise à jour. Cette décision intervient une semaine après la publication de la mise version 11.3.1 d'iOS. Ce que cela signifie pour vous Si vous envisagez de faire une mise à jour ou une restauration de vote appareil, vous serez contraints de passer sur iOS 11.3.1. [...]
Lire la suite
Actualités > Fin des restaurations et des mises à jour vers iOS 11.3
- Article
- Le Jailbreak d'iOS 11.3.1 en bonne voie ?
-
Qui a dit que le jailbreak était mort ? Depuis quelques semaines, les vidéos et annonces de jailbreak concernant les dernières version d'iOS se multiplient. La dernière en date concerne iOS 11.3.1. Un chercheur en sécurité du nom de Min Zheng a publié sur Twitter une capture vidéo montrant un iPhone qui aurait été jailbreaké avec Cydia sur iOS 11.3.1. La vidéo montre clairement que l'iPhone est bel et bien sur la dernière version d'iOS et prouve qu'il s'agit d'un véritable Jailbreak, l'icône de Cydia est présentée comme authentique et ne correspond pas à un simple raccourci du navigateur. L'autre preuve apportée par Min Zheng, c'est le terminal dans le quel il saisi une série de commandes. [...]
Lire la suite
Actualités > Le Jailbreak d'iOS 11.3.1 en bonne voie ?
- Article
- Une faille sous iOS 13 permet à n'importe qui d'accéder à votre téléphone
-
Les utilisateurs sous iOS 13 auront certainement besoin de faire une mise à jour d'ici peu. Une faille de sécurité récemment découverte permettrait à n'importe qui d'accéder aux données de votre téléphone, et ce, sans rentrer votre mot de passe. Le problème remonté par un chercheur en sécurité du nom de José Rodriguez, semble affecter les utilisateurs qui disposent déjà de la version 13 d'iOS. Cette dernière, prévue pour le 19 septembre prochain, semble donc encore avoir quelques soucis. Un détournement de l'usage de Siri [...]
Lire la suite
Actualités > Une faille sous iOS 13 permet à n'importe qui d'accéder à votre téléphone
- Article
- Un adware cible déjà les puces M1
-
Un chercheur en sécurité du nom de Patrick Wardle a découvert ce qui pourrait être le premier logiciel publicitaire ciblant les Mac équipés de puces M1. Cependant, il ne s'agit pas d'un nouveau logiciel malveillant. Les attaquants derrière cet adware ont simplement réutilisé et adapté le code de Pirrit un adware déjà présent sur les Mac à puce Intel. Pirrit, déjà bien connu sur les Mac Intel, est distribué sous la forme d'une extension pour le navigateur Safari. Il s'agit de Gosearch22. [...]
Lire la suite
Actualités > Un adware cible déjà les puces M1
- Article
- Un chercheur en sécurité informatique infiltre le serveur de Mackeeper
-
Chris Vickery, un chercheur spécialisé en sécurité informatique serait parvenu à s'introduire dans le serveur de Mackeeper, le "logiciel de sécurité" pour y télécharger les données de plus de 13 millions de comptes utilisateurs. Parmi ces données, on retrouverait des noms, des adresses mail, des noms d'utilisateurs, des mots de passes, des noms d'ordinateurs, des adresses IP, des codes d'activation, le type de matériel utilisé (Macbook Air par exemple), le type d'abonnement souscrit, des numéros de téléphones et même des numéro de séries d'ordinateurs Macintosh . Chris Vickery s'était déjà fait connaître après avoir exposé au grand jour, les failles de sécurité du site de la ligue de baseball professionnel américain ou encore du site du circuit ATP (les fans de tennis apprécieront). Le chercheur a posté sur Reddit des captures d'écran appuyant ses dires en rajoutant que le serveur de Mackeeper n'était pas protégé. Les mots de passe étaient bien entendu cryptés, mais en MD5, un algorithme de cryptage relativement facile à casser pour un spécialiste comme Vickery. [...]
Lire la suite
Actualités > Un chercheur en sécurité informatique infiltre le serveur de Mackeeper
- Article
- Sécurité : la faille FREAK sévit toujours sur iOS
-
Il y a quelques semaines, une faille de sécurité a fait grand bruit dans le monde informatique. FREAK, pour Factoring RSA Export Attack Keys, est une brèche qui permet de récupérer des informations normalement sécurisées sur un navigateur même si elles transitent par des flux HTTPS. Elle se trouve dans SSL/TSS et concerne l'ensemble des systèmes d'explotations mobiles et de bureau. Tous les butineurs étaient impactés et ils ont reçu à tour de rôle des mises à jour pour corriger le problème. Toutefois, tout n'est pas encore réglé et principalement sur les appareils mobiles. [...]
Lire la suite
Actualités > Sécurité : la faille FREAK sévit toujours sur iOS
- Article
- Firefox 1.5.0.1
-
Le navigateur open source Firefox vient de subir une petite mise-à-jour - 9,4 Mo pour PPC. Au programme : amélioration du support sur Mac OS X, de la stabilité, de la sécurité et support du nom de domaine international de l'Islande.
Lire la suite
Actualités > Firefox 1.5.0.1
- Article
- 15 minutes chrono pour faire planter IE 7
-
Il y a deux petits jours, Microsoft rendait disponible au téléchargement la Béta 2 de son navigateur Internet Explorer 7. Il aura fallu seulement 15 petites minutes à un chercheur en sécurité informatique pour faire planter le logiciel grâce à une page web spécialement conçue. Cette faille permettrait - selon le chercheur - de faire planter le logiciel ainsi que d'exécuter du code arbitraire sur la machine hôte. Microsoft confirme la vulnérabilité, mais annonce toutefois que la possibilité d'exécuter du code n'a pas été constatée. Cette faille ne serait pas la seule découverte, des incompatibilités auraient également déja été révélées. [...]
Lire la suite
Actualités > 15 minutes chrono pour faire planter IE 7
- Article
- Des pirates chinois dans les réseaux de l'armée US
-
Il semblerait qu'un groupe de pirates chinois composé d'environ une vingtaine de membres aient réussi à s'introduire fraudulesement dans les réseaux des administrations de l'armée américaine dans le but de voler certaines informations Top Secrètes. Le groupe, baptisé "Titant Rain", aurait été contre piraté par un expert en sécurité du nom de Shawn Carpenter afin de découvrir le but final de leur activité et savoir quelles avaient été les données piratées. C'est ainsi que l'on apprend qu'il auraient dérobé des informations concernant des plans de vols d'hélicoptères ainsi qu'un logiciel de vol utilisé par l'armée. Il semblerait que le bénéficiaire principal de ces activités soit le gouvernement chinois. Voila qui est digne des meilleurs James Bond. [...]
Lire la suite
Actualités > Des pirates chinois dans les réseaux de l'armée US
- Article
- Microsoft WGA piraté
-
Si vous ne vous en souvenez pas, voici un petit rappel : il y a quelques temps, afin de lutter contre le piratage de son système d'exploitation (entendez par la les copies illégales de Windows distribuées sur les réseaux P2P) Microsoft avait mis en place un système d'authentification de la clée CD, nommé WGA, pour pouvoir accéder aux mise à jours de windows. Ce système étant annoncé infaillible. Et bien malheureusement pour Mr Gates, il ne l'est plus. En effet, un chercheur Indien du nom de Debasis Mohanty a réussi à exploiter une faille afin de pouvoir accéder aux mises à jour. Il a en fait détourné le système d'authentification WGA pour obtenir une clée valide. [...]
Lire la suite
Actualités > Microsoft WGA piraté
- Article
- OSX/KitM.A : un nouveau malware découvert sous OS X
-
Jacob Appelbaum, spécialiste en sécurité informatique, a détecté un nouveau malware sévissant sous OS X. Baptisé OSX/KitM.A, il prend la forme d'une application macs.app qui se lance automatiquement au démarrage de l'ordinateur. Ce dernier effectue ensuite des captures d'écran, les stocke dans un dossier MacApp, et les transmet à deux serveurs inopérants, limitant l'impact du malware. F-Secure, qui surveille de très près cette menace, précise que OSX/KitM.A intègre une clé GateKepper, lui permettant de duper le système et de s'installer sans aucune difficulté. Cependant, signée avec un Apple Developer ID, l'application en question peut être révoquée par Apple lui-même. [...]
Lire la suite
Actualités > OSX/KitM.A : un nouveau malware découvert sous OS X
- Article
- Le jailbreak d'iOS 10.3.1 est dans les tuyaux
-
C'est le silence radio depuis la sortie du dernier jailbreak d'iOS (10.2). D'ailleurs t out le monde n'est pas logé à la même enseigne, les détenteurs d'iPhone 7 ne peuvent jailbreaker leurs joujoux que jusqu'à 10.1.1. Il faut dire qu'Apple corrige progressivement les différentes failles utilisées pour le jailbreak. [...]
Lire la suite
Actualités > Le jailbreak d'iOS 10.3.1 est dans les tuyaux
-
Logiciel
-
Om Nom: Candy Flick
-
Om Nom d'anime dans ce joli jeu numérique !
[...]Quelles sont les informations importantes sur Om Nom: Candy Flick ? Om Nom: Candy Flick fait parti de la catégorie ""Pratique"" de l'AppStore Avec ses 74.5 Mo , cette application ne nécessitera que peu d'espace sur votre smartphone. [...] Lire la suite- Nombre de téléchargements : 0
- |
- Licence : App Store
Pratique Pratique Om Nom: Candy Flick
- Article
- L'application Mail est victime de deux failles de sécurité (qui seront bientôt corrigées)
-
Pour gérer les mails sur iPhone et iPad, de nombreux utilisateurs ont choisi de faire confiance à l'application par défaut proposée par Apple. En effet, Mail est une solution efficace qui s'est grandement améliorée au fil des mises à jour d'iOS. Le problème, c'est que des chercheurs en sécurité de chez ZecOps ont découvert que l'application possédait deux vulnérabilités de type "zero click", c'est à dire qui ne nécessitent aucune intervention de l'utilisateur pour être exploitées. Selon les recherches de ZecOps, si les failles sont utilisées, elles permettent aux cybercriminels d'accéder aux données des appareils ciblés en envoyant un simple mail. Côté utilisateur, il ne serait pas nécessaire d'ouvrir le mail pour être infecté. [...]
Lire la suite
Actualités > L'application Mail est victime de deux failles de sécurité (qui seront bientôt corrigées)
- Article
- Le Mac et l'iPhone cèdent face aux hackers
-
Les ordinateurs Apple ont toujours eu la réputation d'être particulièrement bien sécurisés. Toutefois, la meilleur protection dont les machines pommées ont pu bénéficier jusqu'à aujourd'hui reste incontestablement leur faible part de marché. Car lorsque des hackers chevronnés s'attaquent aux Mac - ou à l'iPhone cette année - les appareils n'opposent quasiment pas de résistance. Ainsi, lors du Pwn2Own contest organisé cette année, l'iPhone n'aura tenu que 20 secondes face à Vincenzo Iozzo et Ralph Weinmann, deux chercheurs en sécurité informatique. Grâce à une page web piégée, ils ont réussi à récupérer l'intégralité des SMS de l'appareil, même ceux qui avaient été effacés. [...]
Lire la suite
Actualités > Le Mac et l'iPhone cèdent face aux hackers
- Article
- Phishing envers les abonnés iTunes Store
-
ComputerWorld indiquait (lien en anglais) hier dans un communiqué qu'une tentative d'hameçonnage (ou phishing) de grande envergure et sophistiquée avait eu lieu contre les utilisateurs de l'iTunes Store. De nombreux spams indiquaient à plusieurs utilisateurs qu'ils devaient régler un problème sur leur compte iTunes Store. Le lien donné amenait sur une page de mise à jour de facturation. Celle-ci demandait les informations de carte de crédit, le code de sécurité, le numéro de sécurité sociale et le nom de jeune fille de sa mère. D'autres compagnies dont les attraits économiques sont flagrants (PayPal, eBay, Citibank, etc.) ont déjà connu de nombreuses attaques de phishing, mais c'est la première fois qu'Apple est touché. Andrew Lochard, un expert en sécurité e-mail, spécule que les voleurs cibleraient Apple en raison d'un fort nombre de jeunes utilisateurs connectés à iTunes, qui font plus confiance à Apple plutôt qu'un public adulte pour d'autres sites, plus en recul. [...]
Lire la suite
Actualités > Phishing envers les abonnés iTunes Store
- Article
- Oups !
-
Même si macOS a souvent été épargné par les malware, ces derniers sont de plus en plus nombreux à réussir à infiltrer le système d'exploitation d'Apple. Pour preuve, un chercheur en sécurité, Filippo Cavallarin, a expliqué comment un malware est parvenu à outrepasser la protection native du système. Ce dernier aurait réussi à contourner GateKeeper, la couche de sécurité qui affiche la notification permettant de valider l'installation d'un logiciel téléchargé en dehors du Mac App Store. Comment ? Cavallarin explique que GateKeeper ne se manifeste pas dans certaines occasions. [...]
Lire la suite
Actualités > Oups !
- Article
- Une nouvelle faille de sécurité Bluetooth permet de prendre le contrôle de vos appareils Apple
-
Une vulnérabilité a été découverte récemment par des chercheurs en sécurité. Cette dernière n'affecte pas uniquement les produits Apple, mais tout appareil équipé d'une puce Bluetooth Intel, Samsung ou encore Qualcomm. Autrement dit, de nombreux smartphones, tablettes et ordinateurs portables sont concernés par cette faille. En quoi cette faille est-elle dangereuse ? Une équipe de chercheurs en sécurité de l'Université d'Oxford, de l'cole polytechnique fédérale de Lausanne et du Centre Helmholtz pour la sécurité de l'information (Allemagne) a publié un document technique partagé par le site spécialisé 9to5Mac. [...]
Lire la suite
Actualités > Une nouvelle faille de sécurité Bluetooth permet de prendre le contrôle de vos appareils Apple
- Article
- L'iPhone 11 collecte votre position même lorsqu'il ne le devrait pas
-
Le fait qu'Apple ne soit pas très réglementaire pour ce qui est de la confidentialité n'étonne personne. Il reste cependant assez inquiétant de savoir que le dernier iPhone 11 pourrait collecter la position de son utilisateur par intermittence, même lorsque vous ne l'y autorisez pas. La découverte nous provient de Brian Krebs, un chercheur en sécurité. Ce dernier a observé que le dernier iPhone 11 de Apple chercherait la localisation de son utilisateur de façon répétée, même lorsque vous ne l'avez pas autorisé. Ce problème apparaît sur les appareils équipés par iOS13, mais Krebs indique avoir réussi à observer le même phénomène sur un iPhone 8. [...]
Lire la suite
Actualités > L'iPhone 11 collecte votre position même lorsqu'il ne le devrait pas