Des failles permettant de chiper les données des utilisateurs corrigées par Apple avec iOS 16.3

Par Marc Olivier Telfort , le 22 février 2023 , mis à jour le 22 février 2023 — Bug, bugs, faille, faille de sécurité, faille ios, faille macOS, Faille Sécurité, failles, iOS 16, iOS 16.3, iPadOS 16, iPadOS 16.3, macOS 13, macOS 13 Ventura, macOS 13.2 - 2 minutes de lecture

Mac iPad iPhone 1000x606 Des failles permettant de chiper les données des utilisateurs corrigées par Apple avec iOS 16.3

La version finale d’iOS 16.3 sur iPhone, d’iPadOS 16.3 sur iPad et de macOS 13.2 sur Mac sont disponibles depuis un mois maintenant. Pourtant, ce n’est que récemment qu’Apple a dévoilé les failles de sécurité qui ont été bouchées avec ces versions. Deux d’entre elles permettaient à une application de chiper les données personnelles des utilisateurs à leur insu.

Failles corrigées dans iOS 16.3 et macOS 13.2

C’est le centre de recherche avancée Trellix qui a déniché des failles d’exécution de privilèges dans iOS et macOS qui pouvaient être exploitées par des malveillants afin de fouiller dans les messages, les données de localisation, les photos, l’historique des appels, d’avoir accès à l’appareil photo et le microphone et à d’autres données sensibles, ainsi que la réinitialisation de l’iPhone ou du Mac d’un utilisateur. Trellix explique :

« La première vulnérabilité que nous avons trouvée dans cette nouvelle classe de bugs se localise dans coreduetd, un processus qui collecte des données sur le comportement de l’appareil. Un attaquant avec l’exécution de code dans un processus avec les droits appropriés, tels que Messages ou Safari, peut envoyer un NSPredicate malveillant et exécuter du code avec les privilèges de ce processus. Ce processus s’exécute en tant que root sur macOS et permet à l’attaquant d’accéder au calendrier, au carnet d’adresses et aux photos de l’utilisateur. »

Les failles en question ont pour références CVE-2023-23530 et CVE-2023-23531. Selon Apple, les failles ont été résolues « en améliorant la gestion de la mémoire ». Le constructeur n’a pas fourni plus de détails.

Ainsi, il est conseillé de télécharger et d’installer iOS 16.3.1 (sur votre iPhone), iPadOS 16.3.1 (sur votre iPad) et macOS 13.2.1 (sur votre Mac) afin d’éviter d’être victime d’une de ces failles et d’avoir vos données personnelles entre les mains des hackers.

coque iphone 14 Des failles permettant de chiper les données des utilisateurs corrigées par Apple avec iOS 16.3

Marc Olivier Telfort

Amoureux de l'informatique, de la psychologie et plus généralement de l'high-tech. Je suis rédacteur chez appsystem.fr et app4phone.fr. Fan inconditionnel des produits Apple, j'essaye de transmettre ma passion au travers de mes publications.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.