Une faille de sécurité d’Apple pourrait permettre aux pirates de contrôler totalement les appareils, prévient l’entreprise
Apple a publié des correctifs pour les principales failles de sécurité iOS et macOS.
Les principales vulnérabilités de sécurité trouvées dans les appareils iOS et macOS pourraient permettre aux pirates potentiels de contrôler complètement l’appareil d’un utilisateur, a averti Apple mercredi. La société a discrètement publié deux titres rapports la semaine dernière sur la vulnérabilité citant un chercheur anonyme pour la découverte.
Les deux bogues existent dans WebKit, le moteur de navigation d’Apple qui alimente Safari et les applications. Sur la base des rapports fournis par Apple, la première vulnérabilité permettrait à un pirate un accès complet à l’appareil d’un utilisateur. Rachel Tobac, PDG de SocialProof Security, a déclaré à NPR que cela pourrait permettre à des attaquants potentiels de se faire passer pour le propriétaire de l’appareil et d’exécuter n’importe quel type de logiciel en leur nom. Elle a ajouté que ceux « dans l’œil du public » comme les journalistes et les militants devraient être attentifs à obtenir la mise à jour.
Une deuxième vulnérabilité a également été trouvée pour les moteurs de navigateur utilisés par Safari, Mail et d’autres applications iOS. Selon le rapport de sécurité de l’entreprise, cette faille de sécurité permet aux attaquants d’exécuter arbitrairement du code qui pourrait télécharger des logiciels malveillants sur l’appareil d’un utilisateur.
Les rapports d’Apple sont rares sur les détails et n’expliquent pas non plus en détail comment et d’où les vulnérabilités fonctionnent ou proviennent, citant uniquement un chercheur anonyme pour la découverte des deux vulnérabilités. Les experts en sécurité avertissent que la vulnérabilité affecte presque tous les appareils iPhone et les ordinateurs Mac exécutant macOS Monterey, a rapporté NPR.
Le géant de la technologie n’a pas précisé combien d’utilisateurs ont été touchés, mais a déclaré qu’il était « au courant d’un rapport selon lequel ce problème pourrait avoir été activement exploité ». », selon Fortune.
La bonne nouvelle de tout cela est qu’Apple a déjà publié des correctifs pour lutter contre les bogues. Il vous suffit donc de mettre à jour vos appareils iOS et Mac et vous devriez être prêt. Cependant, avec la prévalence des entreprises commerciales de logiciels espions, la mauvaise nouvelle est que ce ne sera pas la dernière fois que votre appareil sera en danger.