Vulnérabilité iMessage corrigée par Apple

comment enregistrer des messages texte
Kritchanut/Shutterstock
Votre historique de discussion sur iMessage vient de traverser une période où il n'était pas tout à fait sûr, mais maintenant, tous les torts ont été réparés grâce à un Mise à jour OS X. Un problème majeur dans iMessage a été récemment résolu par Apple, empêchant les pirates informatiques et autres vauriens d’extraire l’historique des messages des victimes.

Il s’avère qu’avant le correctif, les pirates avaient la possibilité d’envoyer à iMessagers des liens spéciaux qui, une fois cliqués, donnaient accès aux messages autrement cryptés envoyés entre utilisateurs d’iPhone. En fait, la vulnérabilité était si simple que les chercheurs en sécurité de Mgr Renard a déclaré: « Vous n’avez pas besoin d’un diplôme d’études supérieures en mathématiques pour l’exploiter, ni de connaissances avancées en mathématiques. gestion de la mémoire, shellcode ou chaînes ROP. Mais maintenant, Apple a résolu le problème et votre correspondance est en sécurité une fois plus.

Vidéos recommandées

Bien que le problème ait été adressé, cela ne change rien à la réputation de sécurité d'Apple, dont l'iPhone a récemment été piraté par le FBI. ainsi que par les chercheurs de John Hopkins, qui ont publié leurs propres conclusions sur les vulnérabilités de l'iPhone il y a quelques semaines. il y a. Cette dernière faille a été découverte par les chercheurs Joe DeMesy et Shubham Shah de Bishop Fox, ainsi que Matt Bryant de l'équipe de sécurité d'Uber. Le trio l’a dit à Apple avant de le dire au public, et jusqu’à présent, il n’y a aucune preuve suggérant qu’un utilisateur d’iMessage ait été victime d’une attaque en raison de la faille de sécurité.

Selon VentureBeat, une attaque iMessage de cette nature aurait reposé sur « du code javascript à la place d'une URL iMessage dans un format classique ». attaque par script croisé.» La vulnérabilité a été corrigée avec le Mise à jour CVE-2016-1764, qui est entré en vigueur le mois dernier, les utilisateurs n’ont désormais aucune raison de s’inquiéter. Bien sûr, toute faille de sécurité au sein d’Apple provoque généralement une sorte de chahut, mais la société n’a pas encore répondu aux demandes de commentaires. En attendant, soyez assuré que la dernière version du logiciel Apple ne contient pas de telles failles – donc si vous n’avez pas encore mis à jour, n’hésitez pas.

Recommandations des rédacteurs

  • iPadOS 17 vient d’améliorer encore ma fonctionnalité iPad préférée
  • Vous possédez un iPhone, un iPad ou une Apple Watch? Vous devez le mettre à jour maintenant
  • Apple a enfin résolu mon plus gros problème avec l'iPhone 14 Pro Max
  • La nouvelle fonctionnalité la plus intéressante d’iOS 17 est une horrible nouvelle pour les utilisateurs d’Android
  • Tout ce qu'Apple n'a pas ajouté à iOS 17

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.