Ouvrir le menu principal

iGeneration

Recherche

iOS 4.3.5 : une mise à jour à faire de toute urgence ?

Christophe Laporte

vendredi 29 juillet 2011 à 01:13 • 28

iPhone

Apple a quelque peu surpris son monde en sortant en début de semaine une nouvelle mise à jour de sécurité pour iOS. Dixit la firme de Cupertino, cette version corrige une faille de sécurité liée à la validation des certificats (lire : Une mise à jour 4.3.5 pour iOS). Et si l'on en croit Sophos, cette vulnérabilité est relativement inquiétante. Elle traine dans Webkit depuis des années et permet à une personne malintentionnée de récupérer assez simplement des données sensibles. Pour cela, il suffit que la personne s'amuse à acheter un certificat valide. Grâce à cette faille, il est possible de créer une signature valide pour n'importe quel site et intercepter ainsi des données chiffrées très facilement lorsque vous accédez à votre compte PayPal par exemple. Cette nouvelle faille illustre bien le comportement laxiste en matière de sécurité d'Apple. Dans sa note de mise à jour, elle précise bien que cette faille concerne toutes les moutures d'iOS à partir de la 3.0 et ce jusqu'à la 4.3.4. Ce qui signifie que les personnes ne pouvant installer la dernière version d'iOS, c'est le cas notamment des iPhone 3G, ne pourront pas obtenir un correctif permettant de résoudre cette faille.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

ShopSystem : 10 % de réduction sur les coques iPhone 16 ! 📍

21/09/2024 à 09:43


Vous avez craqué pour l’iPhone 16e ? Voici quelques accessoires pour bien l’équiper

19/02/2025 à 20:45

• 14


L’AppleCare+ augmente légèrement pour l’iPhone 16e

19/02/2025 à 20:00

• 4


Avec le C1, Apple met le modem au centre de l'iPhone 16e

19/02/2025 à 18:50

• 24


Les lacunes plus ou moins étonnantes de l’iPhone 16e

19/02/2025 à 18:03

• 98


Apple présente l’iPhone 16e pour remplacer l’iPhone SE 3

19/02/2025 à 17:05

• 212


Apple ferme sa boutique en ligne avant de présenter ses nouveautés

19/02/2025 à 17:00

• 30


Après l’iPhone, SFR simplifie le transfert des eSIM entre appareils Android

19/02/2025 à 15:55

• 6


Amazon ne permettra plus de télécharger les livres destinés aux Kindle depuis son site

19/02/2025 à 13:30

• 10


SolarFlow 800 : Zendure améliore l’efficacité des micro-onduleurs pour kits solaires

19/02/2025 à 12:30

• 0


Promo : l'iPad 10 de 64 Go à 349 € (-50 €)

19/02/2025 à 11:45

• 0


iPhone 17 : une recharge guère plus rapide et un abandon du titane

19/02/2025 à 11:00

• 33


DSA : Apple masque désormais les apps commerciales sans coordonnées des développeurs

19/02/2025 à 10:15

• 18


iPhone SE 4 ou iPhone 16E ?

19/02/2025 à 09:14

• 76


Les copies d'AirTags à bas prix compatible avec Android arrivent, dès 12 €

19/02/2025 à 09:00

• 19


Humane arrête les frais : l’AI Pin disparaît immédiatement et l’entreprise est vendue à HP

19/02/2025 à 08:33

• 47


Sniffnet, un outil de surveillance du réseau simple, gratuit, open-source et multiplateforme

19/02/2025 à 08:19

• 92