Apple comble la faille « iDict » d’iCloud
On apprenait il y a tout juste quelques jours qu’Apple avait laissé trainer une grossière faille de sécurité permettant de pirater un compte iCloud en « Brute Force« , ce par le biais d’un outil logiciel, iDict, qui faisait passer la connexion vers les zones d’identifiants iCloud comme provenant d’un iPhone; Apple ayant malencontreusement oublié de bloquer les essais multiples de mots de passe iCloud (au delà de trois tentatives) sur son iBidule, le piratage par simple système d’essais/erreurs répétés devenait à nouveau possible, le logiciel se basant sur un dictionnaire de 500 mots de passe courants (ce qui du coup ne rendait pas non plus le risque de piratage trop virulent).
Bien que la méthode ne corresponde pas à proprement parler à un « crackage » des serveurs de Cupertino (qui jusqu’à preuve du contraire n’ont jamais été dupés) et que donc un piratage massif du type de celui qu’ont connu dernièrement Sony, Microsoft ou même peut-être Google (comptes Gmail dans la nature) n’est pas à craindre (là encore jusqu’à preuve du contraire), la faille elle-même était grossière, et faisait clairement « tâche » dans le paysage, un peu comme si une banque avait créé un coffre-fort inviolable tout en laissant trainer le code d’ouverture sur un coin de bureau.
C’est le créateur de l’application iDict qui a lui-même précisé aujourd’hui que la faille avait été comblée par Apple, et qu’au delà de 3 essais infructueux de connexion via iPhone, (ou via un logiciel se faisant passer pour un iPhone), le compte était logiquement bloqué. La réaction d’Apple aura au moins été rapide, même si cela n’empêche pas l’impression d’une gestion brouillonne de la sécurité chez le californien, où les éléments « lourds » (serveurs, cryptage des données) semblent particulièrement bien sécurisés tandis que de simples points d’entrée dans le système (identifiants de connexion) ne sont clairement pas protégés comme ils le devraient.
Avez vous été invités a faire une mise a jour ou a t elle été fait automatiquement?si tel est le cas un nouveau mythe d Apple tombe qui rejoint MS dans ces mises a jour sécu contraignantes.
Un nouveau mythe tombe avec celui des sorties impeccables des produits car en fait le marketing a pris le pas sur le productif .Toujours vouloir sortir un produit et un os a date traditionnelle a pris le pas sur la qualité.Maintenant Apple ne fait plus mieux ou pire que les autres mais en plus cher.C est bien pour cela que je critique les coms de tim cook qui ne sont que marketings.Qu il écoute un peu plus les utilisateurs et les dev de son système plutôt que les responsables ventes et productions.Entre parenthèses c est pour cela que les séries S sont meilleures que les premières.
Je vous invite a lire l article de 01.net avec Marco armant (donc vraiment pas anti Apple pour 2 sous) pour vous faire une idée avant de me tirer dessus car c est ce que je pense depuis un grand moment
Et il n’y avait pas de faille qui disaient ……
+1
Apple sont des pros, ils bouchent même des failles qui n’existent pas selon leurs dires…. ;)
Pourquoi ce trolling sur Sony Microsoft et Google en milieu d’article….
juste pour dire qu il n y a pas qu apple qui a des bugs de securité
Parce que dès le premier commentaire à cet article, il se trouve à nouveau quelqu’un pour faire un parallèle entre le piratage de comptes individuels iCloud par essais successifs de mots de passe et le craquage massif des serveurs de Sony ou de Microsoft par exemple, ce qui n’a pourtant pas du tout les mêmes implications de sécurité (en d’autres termes, c’est plus « grossier » du côté d’Apple, mais c’est beaucoup moins grave), et tout cela pour conclure au final qu’Apple c’est cher et « cela ne vaut pas mieux que les autres » (alors qu’en l’occurrence, dans ce domaine précis, il vaut mieux avoir mis ses données bancaires chez Apple que Sony ou Microsoft par exemple…
Voilà pourquoi il faut remettre en perspective, parce que les pailles dans l’oeil d’Apple deviennent systématiquement des poutres et que parfois, en sus, les poutres dans l’oeil de certains concurrents sont médiatiquement traitées comme s’il s’agissait de brindilles…Le traitement du Fappening, médiatiquement, a été au même niveau que celui du piratage des serveurs de Sony Pictures, alors que les conséquences sont bien 100 fois plus importantes pour Sony…
Bah question de point de vue… A mon avis il faut tout de même bien plus de compétences pour aller cracker les serveurs sony, microsoft ou autre que pour lancer du BruteForce sur des comptes…
Maintenant je ne sais pas à quoi on peut précisément avoir accès une fois qu’on possède les identifiants iCloud d’un compte. Mais ça reste tout de même beaucoup plus accessible qu’un crackage massif de serveur.
Ce qui fait tâche c’est qu’ils ont communiqué genre il n’y avait rien tout en rebouchant leur faille et là voilà qui réapparaît quelques semaines après… Ca fait très brouillon tout de même!
Je n’ai pas besoin de 500 essais pour cracker le mot de passe iCloud de certaines personnes « naïves » , avec leurs prénoms et leur date de naissance 10 ou 20 essais me suffisent….
Avant mon ti-dernier cliquais dur les achat in-app dans les jeux et ecrivait n’importe quoi sans probleme, maintenant mon identifiant est toujours bloquer…
bloque les achats in-app dans les options et t’auras plus ce problème!