Apple corrige une vulnérabilité dans iCloud

05 janvier 2015 à 18h19
0
Apple a renforcé à nouveau la sécurité de sa suite de services hébergés iCloud afin de contourner l'outil iDict permettant d'accéder à n'importe quel compte utilisateur.

Chez Apple, l'année 2015 commence sous le signe du hack. Le 1er janvier, un hacker a publié l'outil iDict sur le répertoire de GitHub permettant d'exploiter une vulnérabilité sur les serveurs d'Apple et, le cas échéant, d'accéder à des comptes iCloud. L'auteur, Pr0x13, explique avoir repéré un bug « évident » dont l'exploitation massive n'est « qu'une question de temps ».

01C2000007838163-photo-idict.jpg


Concrètement, il suffit de saisir l'adresse email d'un compte iCloud pour y accéder en générant facilement une attaque par force brute. iDict contourne les systèmes de sécurité mis en place par Apple, si un internaute tente de deviner un mot de passe à plusieurs reprises par exemple. Il déjoue également l'authentification par deux facteurs.

Il n'aura fallu que quelques jours à Apple pour combler la faille exploitée avec cet outil. Il faut dire que la firme de Cupertino a connu plusieurs déboires au cours de l'année dernière, notamment lorsque les comptes de plusieurs célébrités avaient été piratés. Par la suite, la société a multiplié les dispositifs de sécurité.
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Actualités récentes

Prospective : en route vers une société futuriste high-tech ou low tech ?
Dolby/ DTS : comprendre les différents formats audio home-cinema et traitements multicanaux
Apocalypse : notre sélection des meilleurs films et séries sur la fin du monde pour un Halloween confiné
Test Corsair MP400 : de bonnes performances, mais la capacité avant tout
Netatmo propose un nouveau thermostat connecté
Casques Bluetooth à réduction de bruit : notre comparatif des meilleurs modèles actuels
Banshee : la série pulp qui surclasse le genre
Test iPhone 12 : un nouveau standard pour les smartphones Apple
Télétravail :
Test Sony KD-65XH9505 : le meilleur écran LCD 4K Full LED du moment
scroll top