La faille de sécurité FREAK (pour Factoring RSA Export Keys) fait encore parler d’elle. Elle a été découverte début mars, elle concernait iOS, OS X, Android et Windows. Des correctifs ont été publiés par Apple et Microsoft. Dans le cas d’Apple, ce fut iOS 8.2 et des mises à jour de sécurité sur Mac.

Apple Securite

Mais certaines applications sont encore vulnérables à FREAK qui permet de forcer un navigateur à utiliser une forme de cryptage affaiblie pour respecter les règles fixées par les autorités américaines. Les chercheurs en sécurité de chez FireEye ont analysé de nombreuses applications populaires sur l’App Store et même sur le Google Play pour Android.

Chez iOS, 771 applications sur 14 079 (soit 5,5%) sont vulnérables car elles utilisent des librairies cryptées qui se connectent sur des serveurs avec des sécurités peu efficaces. Même après avoir installé iOS 8.2 qui bouche la faille, 7 applications restent vulnérables.

Du côté d’Android, ce sont 10% des applications qui sont vulnérables. Le problème est le même, à savoir l’usage de sécurités peu efficaces sur les serveurs.