Ouvrir le menu principal

MacGeneration

Recherche

Apple a découvert une faille de sécurité dans les serveurs d'un fournisseur

Mickaël Bazoge

vendredi 24 février 2017 à 08:14 • 44

AAPL

Début 2016, Apple coupait les ponts avec un de ses fournisseurs de serveurs sur fond de problèmes de sécurité. Super Micro Computer, une société américaine qui fait fabriquer ses serveurs aux Pays-Bas, à Taïwan et à San Jose, travaillait depuis des années avec Apple pour garnir ses centres de données.

Seulement voilà, les ingénieurs de Cupertino ont repéré une faille dans le firmware livré par Super Micro, selon The Information qui a obtenu un e-mail d’Apple confirmant que « l’environnement de développement interne a été compromis ».

Le centre de données d’Apple à Maiden (Caroline du Nord).

On n’en saura pas plus sur la nature de cette faille, mais aucun vol de données n’a été constaté. Un porte-parole du constructeur a même nié la présence d’un firmware infecté sur des serveurs provenant de Super Micro. La Pomme a néanmoins retourné quelques uns des serveurs achetés auprès de ce fournisseur. « Nous surveillons constamment les attaques sur nos serveurs, et nous travaillons de près avec nos fournisseurs et nous vérifions régulièrement les équipements pour les malwares », explique ce représentant du groupe.

Apple s’appuie, ou s’appuyait, sur les serveurs de Super Micro pour, entre autres, motoriser Topsy, un service maison qui fournit aux utilisateurs les résultats de recherche d’apps sur l’App Store. Ce sont des centaines de machines qui ont été commandées par Apple auprès de ce fournisseur, qui reste malgré tout un “petit” sous-traitant qui représente tout de même plusieurs dizaines de millions de dollars d’équipement.

Après la découverte de cette faille, Apple a envoyé des ingénieurs et des avocats dans les bureaux de Super Micro afin d’obtenir des informations sur les protocoles de sécurité observés par l’entreprise. Sans révéler aucune donnée sur le problème constaté. Le constructeur californien a fourni le numéro de version du firmware douteux à Super Micro, mais ce numéro n’était pas valide.

Les micrologiciels de Super Micro, accessibles aux clients de l’entreprise depuis un FTP privé, proviennent habituellement de sous-traitants. Dans le cas qui nous intéresse ici, le firmware provenait d’un constructeur de puces réseau. Tau Leng, vice-président en charge de la technologie chez Super Micro, a même demandé à une société de sécurité indépendante de vérifier leurs processus ; le fournisseur a procédé aux améliorations demandées. Mais sans qu’Apple revienne sur sa décision.

Leng explique que seule Apple a rencontré cette faille alors que l’entreprise compte « plusieurs centaines de clients ». L’été dernier, Super Micro indiquait avoir perdu deux clients importants, sans citer Apple dont on a appris au printemps dernier qu’elle développait ses propres serveurs, justement pour éviter ces soucis de sécurité (lire : Apple voudrait fabriquer ses serveurs pour éviter tout espionnage).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Panne majeure en cours sur les moyens de paiement de nombreuses banques françaises

30/08/2025 à 20:17

• 59


« Le premier iPad protégé contre les liquides » : la déclaration d’Apple qui intrigue

30/08/2025 à 10:24

• 15


L’appel à la grève de la CB (et d’Apple Pay), un risque majeur pour les banques ?

30/08/2025 à 08:06

• 147


iOS 18.6.2 bouche une faille zéro day utilisant WhatsApp pour piéger les utilisateurs

30/08/2025 à 08:04

• 5


À contre-courant : pourquoi Florian n’abandonne pas WhatsApp

30/08/2025 à 08:00

• 64


Gemini lance un mode incognito, pour des conversations jetables

29/08/2025 à 21:00

• 11


my kSuite : une alternative gratuite, souveraine et suisse à Google et Microsoft (et à -80 % si besoin de plus) 📍

29/08/2025 à 20:07

• 0


Agenda, Path Finder, Unite… De bonnes apps Mac à prix cassé

29/08/2025 à 17:05

• 11


Fibre Power S : SFR baisse son offre triple-play à 26,99 €/mois

29/08/2025 à 16:22

• 14


Lenovo cogite sur un portable à écran paysage et portrait

29/08/2025 à 15:49

• 17


MacBook Air M4 en promo à partir de 949 € et 90 € en bons d'achat

29/08/2025 à 14:43

• 6


Guide d'achat : quels accessoires pour accompagner son nouvel iPad à la rentrée

29/08/2025 à 14:42

• 15


Sauf interdiction, Anthropic entrainera Claude avec vos conversations

29/08/2025 à 11:08

• 20


Le grand tapis de souris de Logitech en promo à 8 €

29/08/2025 à 10:34

• 0


Aménager son bureau Mac en 2025 : les écrans, meubles et accessoires essentiels

29/08/2025 à 10:24

• 47


Mini-test du chargeur Ugreen Nexode à câble rétractable

29/08/2025 à 10:00

• 4