Aucune donnée d'utilisateurs compromise lors du piratage australien, selon Apple

Stéphane Moussie |

Après la nouvelle d’un piratage de serveurs Apple par un jeune australien, l’entreprise a tenu à rassurer ses utilisateurs. « Nous voulons assurer nos clients que leurs données personnelles n’ont été compromises à aucun moment durant cet incident », a déclaré un porte-parole d’Apple.

L’adolescent de 16 ans qui a plaidé coupable est parvenu à télécharger 90 Go de « fichiers sécurisés » des serveurs d’Apple. La nature de ces fichiers est toujours inconnue. Il a également accédé à des comptes utilisateurs, selon le journal australien The Age, mais Apple affirme donc qu’aucune donnée personnelle n’a été compromise. Le prévenu sera jugé le mois prochain.


avatar Nesus | 

Vu que les données sont chiffrées, ça paraît logique.

avatar Philbee | 

90 go de données textuelles ? Si c’est le cas, ca risque d’être assez considérable...
Mais puisque Timmy nous dit que tout va bien ?

avatar Malouin | 

@Philbee

Ah oui... la théorie du complot !

avatar Nesus | 

@Philbee

Vu le niveau de la réponse, je vois de suite que votre avis est particulièrement intéressant. Quand on a autant de savoir, il est logique de venir expliquer ce qui est possible ou non.

avatar nemrod | 

Quitte à envoyer bouler, autant le faire avec brio ?

avatar MarcMame | 

@Philbee

"90 go de données textuelles ?"
---------
Qui a dit que les données en question étaient "textuelles". Qui affirme qu'elles ne sont pas chiffrées ?
Tu nous donnes tes sources ?

avatar rikki finefleur | 

MarcMame
Je savais pas que les serveurs d'apple pouvaient etre piraté par un gamin de 16 ans..
C'est plutôt la base.

avatar MarcMame | 

@rikki finefleur

"MarcMame
Je savais pas que les serveurs d'apple pouvaient etre piraté par un gamin de 16 ans..
C'est plutôt la base."
---------
Tu réponds à quelle question ?
Ca changerait quoi si il avait 37 ou 92 ans ?
C'est "plutôt la base" de quoi ?

avatar bonnepoire | 

@rikki finefleur
Et le piratage de sony? L'âge n'est en rien un indice de capacité. Suffit de voir le niveau ici-même.

avatar Moonwalker | 

In Apple we trust.

avatar alan1bangkok | 

un kangourou avec une poche vide ?
c'est louche

avatar Domsware | 

Ouaip. Autant croire un inconnu de 16 ans si l’on désire le degré zéro de recul et de réflexion.

avatar MarcMame | 

Peut-on m'expliquer comment il serait possible d'accéder à des comptes utilisateurs et, dans le même temps affirmer qu’aucune donnée personnelle n’a été compromise ???

avatar rikki finefleur | 

Car tu ne connais pas le langage de bois d'apple.
Quand des utilisateurs sont touchés c'est toujours minime
Quand il y a des défaillances hardware c'est toujours minime.
Une fois que l'on a incorporé cela , on a le droit à un certificat cookien.. ^^
Il parait aussi que cook n'a pas été en Irlande pour la fiscalité. A se demander pourquoi ils ont transféré le tout à Jersey..
Il parait aussi qu'apple est contre la pub mais n'hésite pas à en incorporer la aussi dans ces stores.. ou applis.
Que de mensonges , que de mensonges.

avatar Pipes Chapman | 

Quand tu lis ça c'est fascinant.

En fait des gens comme ça se connectent ici par pur "hating", la bile et la rage aux lèvres. Leur nullité et la somme de leurs échecs et frustrations leur ont fait choisir cette cible... le procédé des toxiques

Leur vie doit être bien médiocre...

avatar pagaupa | 

@Pipes Chapman

Tout le monde ne peut pas avoir une vie aussi brillante et un QI aussi elevé que vous...

avatar bonnepoire | 

@ pagaupa
Toi c'est certain. Tes interventions sont du niveau Dumb et dumber mode schizophrène.

avatar pagaupa | 

@bonnepoire

???????

avatar reborn | 

@MarcMame

On en saura plus lors du procès ?‍♂️

avatar Ducletho | 

@MarcMame

Même en accédant à des comptes personnels, il n’a pas pu compromettre les informations grâce au cryptage probablement.

avatar lolo57 | 

Ii c'est 90 Go de données cryptées on s'en tape

avatar pagaupa | 

Et mon c.., c’est du poulet!

avatar PomBreizh | 

@pagaupa

Je ne sais pas, tu en dis quoi?
Sinon, ça va? Tu te défoules? La semaine a été dure?
Heureusement, c’est le week-end.

avatar bonnepoire | 

@ PomBreizh
N'attends pas de lui une réponse construite ou une once de phrase évoluée. C'est peine perdue. Il est juste ici pour déverser sa frustration. Apple c'est le mal m'voyez...

avatar pagaupa | 

@PomBreizh

Pour ta pleine information, ma semaine a été radieuse et je ne me défoule absolument pas. Un serveur hacké reste hacké, et Apple peut baver tout ce qu’il veut on connait déjà le modèle...

avatar Paquito06 | 

90Go, à partir du moment où c’est chiffré, ça vaut rien. Au pire, c’est le quart de ce que j’ai dans iCloud ? Ce que possède Apple en données doit remplir des buildings ?

avatar Levrai | 

C'est quand même dingue qu'un gamin de 16 ans puisse se balader dans les serveurs d'Apple et télécharger autant de données, quelles soient cryptées ou pas.

avatar jazz678 | 

@Levrai

Ce n’est pas n’importe quel gamin de 16 ans. C’est un hacker connu.

...et puis ça change quoi qu’il ait 16, 40 ou 75 ans?

avatar Bloodwave | 

Ca change que le mec est plutôt doué et précoce, dans sa branche...

avatar jazz678 | 

@Bloodwave

Ça ne change strictement rien par rapport à l’accès aux serveurs

avatar niicoo76 | 

De toute façon les données les plus sensibles sont stockées en local sur l’iPhone. Le reste est normalement chiffré donc je pense pas qu’il y ai à s’inquiéter. Maintenant à voir

avatar Indecence | 

Données utilisateurs volées ou pas, Apple ne peut dire que le contraire. De toute manière, iOS est plus vulnérable qu'Android et macOS est un trou.

Les vulnérabilités connues affectant Android sont aux nombre de 48 à ce jour.
Ici les vulnérabilités connues affectant iOS sont au nombre de 66 à ce jours

Voir exploit database entre autre.
Quand à macOS c'est encore plsu flagrant.

A ma gauche un Unix libre, aka OpenBSD - 52 -
A ma droite un Unix propriétaire aka OSX - 239 -

Désolé les Apple Fan Boy (AFB) mais Apple n'est pas la société que vous pensez niveau "sécurité" mêm si Apple a beau répéter le contraire. Il faudra un jour ouvrir les yeux et ne pas clamer haut et fort qu'il y a Apple et le reste du monde.

avatar bonnepoire | 

Données utilisateurs volées ou pas, Apple ne peut dire que le contraire. De toute manière, iOS est plus vulnérable qu'Android et macOS est un trou.
Au moins avec toi on est fixé sur ton niveau dès les deux premières phrases. Le reste c'est que pure rigolade.

avatar dxosi | 

Si Indecence avait la moindre compréhension des chiffres qu'il cite, il éviterait de passer pour un ignorant.

avatar pagaupa | 

@bonnepoire
« Au moins avec toi on est fixé sur ton niveau dès les deux premières phrases. Le reste c'est que pure rigolade. »
L’hôpital qui se fout de la charité?

avatar bonnepoire | 

@ pagaupa
Toutes tes interventions se résument à ça: "c'est pas moi c'est toi qui l'est", "non c'est toi", "comme toi". Tu es le niveau zéro de l'argumentation. Le troll absolu.

avatar Bigdidou | 

@Indecence

"De toute manière, iOS est plus vulnérable qu'Android et macOS est un trou. "

Et tu penses que les serveurs d'Apple sont plutôt sur iOS ou macOS ?

avatar dlat | 

@Indecence

"A ma gauche un Unix libre, aka OpenBSD - 52 -
A ma droite un Unix propriétaire aka OSX - 239 -
"

Désolé mais cette comparaison ne signifie absolument rien ! Comparer un os serveur minimaliste (afin de réduire la surface d’attaque justement) à un système destiné au grand public (et donc plus complexe) !!!

Comparez un Linux serveur/routeur avec le même noyau Linux auquel on a ajouté tout le nécessaire pour le bureau ; le nombre de failles augmente logiquement.

La surface d’attaque ne se limite pas au noyau et aux couches profondes du système.

Après je ne dis pas que tout est parfait dans OS X, la sécurité est une bataille sans fin de toutes les façons (les concepteurs doivent toujours faire un compromis entre les fonctionnalités et la sécurité).

avatar thebarty | 

@Indecence

Désolé de te contredire (en fait, pas du tout) mais la boîte fait faire des tests d’intrusion sur Android et iOS par des sociétés spécialisées tous les ans. Et Android est toujours exclu du catalogue interne.

Si l’on suivaient bêtement ton raisonnement, MS n’aurais pas à se casser le tronc puisqu’ils ne pourraient pas remonter la pente avec l’historique des vulnérabilités de Windows.

Ce qui est indécent, c’est que tu oses encore poster des trucs sans le moindre début de réflexion.

avatar Olpha | 

"Données utilisateurs volées ou pas, Apple ne peut dire que le contraire. De toute manière, iOS est plus vulnérable qu'Android et macOS est un trou."

HAHAHAHAHAHA j'ai rarement eu l'occasion de lire d'aussi bonnes conneries sur le net

avatar alfatech | 

télécharger 90 gigas de données.....Et avoir lire son contenu sont deux choses différentes.
Mais il faut reconnaître qu'à son âge il est doué et qu'un emploi l'attend déjà.

avatar Pipes Chapman | 

Ce qui est constant chez les bilieux toxiques qui viennent exprimer ici leurs complexes c'est la façon dont ils répètent "fanboys" comme des lapins crétins mâchent leurs carottes.

avatar pagaupa | 

@Pipes Chapman

C’est mieux que des poires qui avalent n’importe quelle pomme...

avatar A884126 | 

Sur les données utilisateurs il y a une très bonne série sur Amazon Video "You are wanted". Une série allemande d'excellente facture . À regarder.

avatar pagaupa | 

@A884126

Amazon video? Mais que dis-tu là malheureux! ?
A part itunes store, rien ne vaut la peine d’être parcourru ici!

avatar Pipes Chapman | 

@ pagaupa

je prépare pour cairn.info en psycho une thèse sur les haters , phénomène pathétique mais fascinant, tu aurais 5 minutes à m'accorder ?

avatar pagaupa | 

@Pipes Chapman

Bin voyons! Tu insultes et tu demandes qu’on t’accorde du temps? MAIS VAS TE FAIRE FOUTRE AVEC TA THESE À DEUX BALLES!

avatar Pipes Chapman | 

@pataugas

oh zut, moi qui croyait avoir trouvé le pimpim ideal. (j'essaie de me concentrer sur les haters avec ~30 32 de QI. Là c'était parfait.

avatar Olpha | 

Hé bah les gars ! A vous lire vous avez l'air d'être tous des hackeurs pro en la matière. 90GO de "fichier sécurisés" ça veut dire 90GO de données cryptées et donc de lignes de code indéchiffrables (et pas du vieux MD5 java de Michel dans son EURL).

Si vous prenez l'exemple d'internet: A partir du moment ou un site par exemple se veut être "sécurisé" (et souhaite avoir la mention du petit cadenas vert et le HTTPS sur le lien pour rassurer Michel), on va devoir crypter ses données, notamment celle de la connexion du navigateur (donc de l'user) vers les serveurs du web. Ainsi, si jamais on hack sa base de données, on a accès aux mots de passes et aux données des clients certes mais ils sont cryptés et BONNE CHANCE pour tenter de les déchiffrer ! Donc oui, on peut avoir accès à des fichiers sécurisés sans corrompre des données personnelles puisque c'est illisible et non accessible.

Si il y avait vraiment une faille dans la matrice, au vu de la nouvelle RGPD qui ne rigole pas et de la concurrence d'Apple qui rêverait de trouver une faille pour les faire tomber sur ce sujet là (puisqu'ils ont toujours été réglo sur la confidentialité des données et que le seul moyen de porter atteinte à leur image de marque serait de taper là dessus) ON EN AURAIT ENTENDU PARLER :)

CONNEXION UTILISATEUR