iPhone : Apple comble la faille PDF avec iOS 4.0.2

Alexandre Laurent
11 août 2010 à 21h25
0
Apple vient de mettre en ligne une mise à jour destinée au système d'exploitation qui équipe les iPhone 3G, 3GS et iPhone 4, ainsi que les derniers baladeurs iPod Touch. Baptisée iOS 4.02, elle n'apporte a priori aucune nouvelle fonctionnalité, sa principale raison d'être étant la correction d'une faille de sécurité récemment découverte au niveau de Safari Mobile. Liée à la façon dont le navigateur interprète le contenu des fichiers PDF, cette vulnérabilité est également exploitée par le dernier outil issu de la communauté jailbreak.

C'est d'ailleurs de ce dernier qu'est parti la controverse. Baptisé Jailbreakme.com, il se présente sous la forme d'un simple site Web, par l'intermédiaire duquel les possesseurs d'iPhone sont en mesure d'opérer le jailbreak de leur appareil, une opération qui consiste à faire sauter les verrous apposés par Apple de façon à pouvoir accéder aux fichiers système de son iPhone, les modifier et y installer des applications émanant d'autres sources que l'App Store.

Rapidement, divers experts en sécurité se sont penchés sur la question et ont découvert que cet outil en ligne se contentait de faire télécharger à l'iPhone un fichier PDF muni d'un code susceptible d'être exécuté sur l'appareil grâce à une vulnérabilité présente au niveau du navigateur Safari Mobile. La conclusion allait de soi : si cette vulnérabilité est susceptible de déverrouiller le système de l'appareil, autorisant un accès complet, elle peut également être utilisée à des fins malveillantes. Apple se devait donc de réagir, ce qui est fait avec cet iOS 4.0.2.

L'indicateur de mise à jour proposé par iTunes ne signale que cette correction de faille. Aucune mention n'est faite des problèmes de performances qu'ont constaté de nombreux utilisateurs d'un iPhone 3G équipé d'iOS 4 ou d'une quelconque résolution du comportement parfois erratique du capteur de proximité de l'iPhone 4. En parallèle de cette mise à jour de sécurité, Apple planche sur la future version 4.1 de son système, attendue pour le mois de septembre, qui règlera sans doute ces problèmes moins urgents.

iOS 4.0.2 peut dès à présent être téléchargé et installé sur iPhone et iPod Touch par l'intermédiaire d'iTunes, la dernière version en date étant requise. L'iPad reçoit également ce correctif de sécurité sous la forme d'un firmware baptisé iOS 3.2.2.

03444856-photo-mise-jour-itunes-ios-4-0-2.jpg
Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

La capitalisation boursière d'Apple dépasse celle de toutes les entreprises du CAC40 réunies
Une usine de production de cellule de batteries pour véhicules électriques bientôt en France ?
Découvrez la 2CV R-Fit 100% électrique, conçue en rétrofit
TikTok et maintenant WeChat : les USA veulent
Des experts en sécurité inquiets à l'approche de la présentation du premier prototype Neuralink d'Elon Musk
Horizon Zero Dawn : le portage PC critiqué pour ses nombreux bugs
Xiaomi Mi 10 Ultra : une édition anniversaire qui veut
Delage dévoile un hypercar hybride à 2,3 millions de dollars
Elon Musk envisage la construction d'un Cybertruck plus petit pour l'Europe
Le processeur Kunpeng 920 d'Huawei rattraperait le Core i9-9900K d'Intel
scroll top