iOS 4.3.4 vient corriger une faille critique dans l'OS mobile d'Apple 

Le 18 juillet 2011 (13:03) - par Christophe Bardy

Imprimer Envoyer par e-mail

Rubriques : Mobilité - Sécurité Tags : securite - apple - iphone - faille - ios - ipod - iPad - jailbreak

Jailbreakme...not !

Il aura finalement fallu près de 10 jours à Apple pour venir à bout d'une faille critique dans le traitement des fichiers PDF par son OS mobile iOS, faille qui avait permis le dernier jailbreak des appareils mobiles de la marque à la pomme (y compris de l'iPad 2), mais qui comme nous l'indiquions le 7 juillet dernier ouvrait aussi la porte à des compromissions bien plus sérieuse des équipements de la marque par des hackers - rappelons à ce propos que si le jailbreak des ibidules est devenu un sport, des failles et pratiques similaires sont aussi endémiques sur Android.

Publié vendredi 15 juillet, iOS 4.3.4 vient combler la faille PDF mise à jour par le développeur du site jailbreakme.com et donc au passage tord le coup à cet exploit qui était le seul a permettre le déverrouillage des iPad2.

Dans tous les cas les possesseurs de gadgets Apple, et notamment ceux qui les utilisent partiellement pour un usage professionnel, doivent rapidement prendre position quant à cette mise à jour : Ils ont le choix d'adopter iOS 4.3.4 afin de combler la faille critique (auquel cas ils perdent - au moins temporairement - la possibilité de jailbreaker leurs appareils) ou de jailbreaker leurs appareil en version 4.3.3 via le site jailbreakme.com puis d'appliquer le correctif PDF proposé par le développeur de jailbreakme pour contrer la faille PDF (correctif téléchargeable via le magasin d'applications alternatif Cydia, installé avec le jailbreak).

La version 4.3.3 de l'OS est en effet irrémédiablement compromise et une simple navigation sur un site infecté avec un fichier PDF corrompu à dessein pourrait permettre à un pirate de prendre le contrôle de l'équipement sans que son utilisateur ne s'en rende compte.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1365 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here