Ouvrir le menu principal

iGeneration

Recherche

Android 4.4.4 désormais étanche à Heartbleed

Mickaël Bazoge

lundi 23 juin 2014 à 15:30 • 7

Android

La faille Heartbleed fait encore parler d'elle. Cette vulnérabilité dans l'implémentation open source d'OpenSSL dans le protocole de chiffrement SSL/TLS avait, début avril, provoqué une véritable levée de boucliers, chacun s'empressant de se mettre à jour afin d'éviter les fuites de données (lire : Heartbleed : attention à cette méchante faille OpenSSL). Apple n'y avait pas échappé : même si la Pomme avait assuré que la faille ne touchait pas ses produits et services, il avait tout de même fallu mettre à jour les bornes AirPort Extreme et Time Capsule.

Crédit TechCrunch

Du côté de Google et d'Android, la faille restait problématique. Le moteur de recherche avait annoncé qu'Android 4.1.1, qui équipe encore 50 millions de terminaux mobiles Android dans le monde, pouvait être victime de la vulnérabilité (lire : Des millions d'appareils Android toujours vulnérables à Heartbleed).

Avec Android 4.4.4, la toute dernière version de son système d'exploitation, Google ferme définitivement la porte à Heartbleed. Mais comme toujours avec les appareils Android, le déploiement du logiciel reste problématique puisque cette mise à niveau ne concerne actuellement que les Nexus 4, 5, 7 et 10 — il faudra attendre que le moteur de recherche livre les sources AOSP, puis que les constructeurs et les opérateurs proposent cette nouvelle version à leurs clients. Cela devrait néanmoins aller assez vite étant donné l'importance de la mise à jour.

Plus globalement, deux mois après la découverte d'Heartbleed, la faille continue de sévir. Le chercheur en sécurité Robert David Graham a ainsi compté qu'au moins 309 197 serveurs web restaient exposés à la vulnérabilité. Début avril, ils étaient plus de 600 000; un mois plus tard, ce chiffre était tombé à 318 239. Entre mai et juin, les efforts de sécurité n'ont concerné qu'un peu plus de 9 000 serveurs. Et cela ne risque pas de s'accélérer : Heartbleed, qui est désormais bien documenté, pourra encore frapper dans les mois, voire les années qui viennent.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

21:00

• 1


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

19:19

• 39


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

19:00

• 3


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

16:55

• 7


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

16:23

• 10


L’iPad adopte la puce A16 et double son stockage sans changer de prix

15:20

• 28


Apple annonce l'iPad Air M3 et un nouveau clavier

15:04

• 42


Waze s'affiche maintenant sur l'écran du tableau de bord

14:50

• 18


Belkin lance des hub multifonction, station de recharge de voyage et batteries externes avec écran

12:15

• 5


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

10:45

• 14


Raccourcis sous iOS 18.4 peut ajuster les réglages de nombreuses apps conçues par Apple

10:00

• 9


L’arc-en-ciel au cœur d’Apple Park en travaux pour être pérennisé

08:15

• 78


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

07:48

• 12


Orange active les échanges de messages par RCS avec iOS 18.4

03/03/2025 à 22:29

• 32


iOS 18.4 bêta : un réglage de priorité pour les notifications importantes

03/03/2025 à 21:57

• 2


iOS 18.4 bêta 2 : l'Intelligence visuelle se greffe au bouton Action des iPhone 15 Pro

03/03/2025 à 21:43

• 12