Malgré les efforts d’Apple, la forteresse iOS n’échappe pas aux failles de sécurité. Leur augmentation a d’ailleurs un impact sur la rémunération des hackers en découvrant.
La société Zerodium est spécialisée dans l’achat en gros de découvertes de failles de sécurité qui seront ensuite revendues aux constructeurs de matériels et éditeurs de logiciels. Elle a récemment fait savoir qu’elle ne rémunéra plus durant les deux ou trois prochains mois pour certaines failles comme les élévations de privilèges pour iOS, l’OS mobile d’Apple, ou les exécutions de code à distance repérées dans Safari, le navigateur Web de la firme à la pomme. En parallèle, les failles sans persistance et nécessitant une intervention de l’utilisateur verront leur rémunération baisser.
Dans un tweet, Chouaki Bekrar, PDG de Zerodium, explique crouler sous les offres en raison d’une sécurité du système d’exploitation iOS qu’il qualifie de “merdique”, espérant un mieux avec iOS 14. Selon lui, seuls subsistent quelques remparts que certains hackers arrivent à contourner.
Fin avril, Apple a notamment reconnu des failles de sécurité sur son application de messagerie Mail pour iPhone découverte par la société ZeOps, tout en les jugeant sans risque immédiat pour les utilisateurs.
Sources : Les Numériques et 01net
Mais c'est pas seulement l'O.S. qui est important, ce sont les apps qui sont la principale source et de loin des problèmes!
et là Apple est imbattable car il vérifie à priori donc avant et non a posteriori comme androïd qui peu à peu tente vainement de nettoyer toute la m.rd. dans ses applis dont une majorité, oui pas moi qui le dit, contenait des malwares!!! plus de la moitié!!!
ensuite Apple n'exploite pas les données, du tout, car il n'en vit pas contrairement à big brother google/androïd/chrome/Gmail/maps/youtube/etcetcetc... qui lui sait tout de nous mieux que nous, nos orientations sexuelles, politiques etc...
enfin il y a la sécurité de l'accès à l'appareil: là encore devinez qui pose problème, pas seulement aux autorités et refuse de débloquer les iPhone des méchants parfois kidnappeurs, serial killers etc?! encore Apple! et je ne suis pas d'accord avec la pomme sur ce point là.
Donc qui qui n'est le plus sécurisé et sür?! hein?! c'est bien la popomme qui te paume pas tes données!
Un bon exemple est le cas des terroristes de San Bernardino, Apple a refusé de collaborer mais une société tierce a cassé la sécurité du smartphone concerné pour le compte du gouvernement, comme quoi… D'ailleurs, au passage, une bonne sécurité est incassable, même pour son créateur.
Ce n’est pas tout à fait juste de dire que Apple a refusé de collaborer, Apple à refuser de fournir un programme pour casser la sécurité et d’installer des backdoor, en prétextant, et à mon avis ils ont raison, que ce programme se retrouverait dans la nature quelques mois après