Fermer l'annonce

Les experts en sécurité de Google ont découvert un total de six vulnérabilités dites « zéro interaction » dans le système d'exploitation iOS. Il s’agit de failles de sécurité qui permettent à des attaquants potentiels de prendre le contrôle de l’appareil. Il suffit à l'utilisateur d'accepter et d'ouvrir le message correspondant. Cinq de ces vulnérabilités ont été corrigées avec l'arrivée iOS 12.4, mais le dernier d'entre eux n'a pas encore été corrigé par Apple.

Les détails des vulnérabilités ont été publiés cette semaine, avec le code, par deux membres d'élite du groupe de recherche de bogues Project Zero. L'attaque, affectant le système d'exploitation iOS, pourrait être menée via iMessage.

"/]

Selon les experts en sécurité, quatre de ces six vulnérabilités peuvent conduire à l'exécution de code malveillant via un appareil iOS distant sans nécessiter aucune interaction de l'utilisateur. Tout ce qu'un attaquant potentiel doit faire est d'envoyer un message spécifique sur le téléphone de la victime. Au moment où la personne ouvre et consulte le message, le code s’exécutera automatiquement.

Les deux autres failles permettent aux attaquants d'extraire des données de la mémoire de l'appareil et de lire des fichiers sélectionnés – toujours à partir d'un appareil iOS distant. Aucune interaction de l’utilisateur n’est non plus requise pour effectuer cette attaque.

Malgré le fait qu'Apple ait tenté de supprimer les six bugs d'iOS 12.4, selon les experts de Google, l'un d'entre eux n'a pas été corrigé à XNUMX %. Cependant, en raison des circonstances, d'autres détails concernant l'erreur non corrigée susmentionnée restent confidentiels. Les détails des cinq bugs restants seront révélés lors d'une conférence sur la sécurité la semaine prochaine à Las Vegas. Les experts en sécurité de Google ont d'abord informé Apple des bugs avant qu'ils ne soient publiés dans les médias.

Les vulnérabilités « sans interaction » sont relativement dangereuses car elles ne nécessitent pas que l'utilisateur lance une application spécifique ou saisisse des données sensibles. Par exemple, ouvrez simplement un message qui peut être envoyé sous forme d'iMessage, SMS, MMS ou e-mail.

iOS 12.4FB2

Source: 9to5Mac

.