Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : le Mac pointé du doigt par IBM

Christophe Laporte

jeudi 12 février 2009 à 12:22 • 40

AAPL

L'étude annuelle du département X-Force d'IBM [format PDF] pointe Mac OS X du doigt et juge que c'est le système d'exploitation le plus vulnérable.

Principal grief adressé à Apple : le nombre de failles recensé pour un système par rapport au nombre total de failles découvertes en 2008 atteint 14,3 % sur Mac OS X et Mac OS X Server. Les responsables de cette enquête indiquent également que la proportion de failles découvertes et non corrigées a tendance à augmenter. Elle est passée de 44 % en 2007 à 53 % en 2008.



En terme de nombre de failles recensées, Apple se classe deuxième, juste derrière Microsoft. Ce tableau ne s'arrête pas aux failles relatives aux systèmes d'exploitation, il prend en compte l'ensemble des vulnérabilités relatives aux logiciels édités par les différentes sociétés.



Si Microsoft et Apple sont si bien placés, c'est en grande partie à cause de leurs navigateurs web. En 2008, les failles relatives à Internet étaient particulièrement à la mode. Dans le top 10, on trouve deux solutions de gestions de contenu sur le web (Joomla et Drupal), ainsi que Mozilla et Cisco.



Comme le montre le graphique ci-dessus, plus d'une faille sur deux qualifiée de critique ou d'élevée affectait les navigateurs web, soit cinq fois plus qu'en 2005. À l'inverse, la proportion de failles graves relatives aux systèmes d'exploitation diminue régulièrement.


Dans les faits sur le web, les pirates se sont surtout acharnés sur Internet Explorer et ActiveX qui représentent à eux deux tiers des attaques (voir le tableau en dessous). Les technologies d'Adobe, Flash et Acrobat, sont également de plus en plus la proie des hackers (près d'une attaque sur quatre).



Dernière statistique cette fois peu glorieuse pour Apple, la faille QuickTime RSTP URL (lire : Grosse faille dans iTunes et QuickTime), qui permet à une personne malintentionnée l’exécution de code arbitraire à distance via un dépassement de mémoire tampon lors d’une tentative infructueuse de lecture d’un fichier via le protocole Real Time Streaming Protocol (RTSP), fait parti des cinq failles les plus exploitées en 2008 depuis un navigateur web (voir le classement ci-dessous). Apple avait corrigé la faille, mais de nombreux utilisateurs notamment sur Windows ne prennent pas la peine de mettre à jour QuickTime.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La WWDC 2025 se prépare, entre nouveaux stickers et dernières rumeurs

14/05/2025 à 21:30

• 15


Le Computex 2025 promet une grosse passe d’ARM face à Apple

14/05/2025 à 20:30

• 3


Google pourrait remplacer un de ses boutons historiques par un bouton « AI Mode »

14/05/2025 à 16:19

• 11


Les nouveaux iPhone vont-ils avoir un impact négatif sur le marché de l'occasion ? 📍

14/05/2025 à 14:00

• 0


Proton Drive améliore doucement sa gestion des photos grâce à des albums

14/05/2025 à 13:00

• 9


Le MacBook Pro M4 en promo dès 1 699 €, avec 70 € de cagnotte en plus

14/05/2025 à 11:54

• 6


Microsoft va licencier 6 000 employés supplémentaires

14/05/2025 à 10:36

• 36


Startup Folder simplifie la gestion de tout ce qui s’ouvre automatiquement avec la session macOS

14/05/2025 à 10:18

• 5


Google lève le voile sur la nouvelle interface « Material Three Expressive » d’Android 16

14/05/2025 à 09:42

• 20


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

14/05/2025 à 09:32

• 86


Gemini va se déployer partout, y compris au poignet et dans la voiture

13/05/2025 à 22:22

• 23


Des Raspberry Pi plus verts et plus fiables en modifiant la méthode pour souder les composants

13/05/2025 à 18:41

• 2


Finalement, Microsoft 365 va être maintenu sous Windows 10 pendant encore quelques années

13/05/2025 à 17:02

• 27


Siri : une action collective contre Apple s'organise en France pour les écoutes de 2019

13/05/2025 à 15:43

• 25


Ah ! Le « a » d’Apple Notes se démarque des autres et ça ne plait pas à tout le monde

13/05/2025 à 11:48

• 84


Vulcan, le bras robot d'Amazon qui pourrait remplacer un humain pour vos commandes

13/05/2025 à 11:20

• 5