Ouvrir le menu principal

MacGeneration

Recherche

QNX : Blackberry a renâclé à admettre une faille touchant des millions d'appareils

Florian Innocente

jeudi 19 août 2021 à 09:49 • 41

Ailleurs

Blackberry a fini par admettre publiquement la présence d'une importante faille de sécurité dans QNX, son système d'exploitation embarqué dans quelques 195 millions de véhicules en plus d'appareils médicaux et autres machines de toutes sortes dans de nombreuses industries.

Ce sont principalement d'anciennes versions — sorties jusqu'à 2012 — mais toujours utilisées, qui sont touchées par cette faille. Un problème au niveau de la gestion de l'allocation de la mémoire qui peut donner les moyens à des hackers de perturber le fonctionnement du système visé.

En avril, Microsoft avait identifié une faille surnommée BadAlloc dans plusieurs systèmes d'exploitation destinés aux objets et produits connectés. Blackberry faisait partie des entreprises concernées.

Plutôt que de reconnaître publiquement le problème, Blackberry a d'abord nié être touché par ce bug, malgré les confirmations émises par des autorités fédérales américaines, explique Politico. Puis l'entreprise a admis la réalité du problème et indiqué qu'il contacterait directement ses clients en privé. Il éviterait ainsi d'attirer l'attention d'acteurs malintentionnés sur l'existence de ce défaut et s'éviterait également une mauvaise publicité.

En définitive, Blackberry a fini par reconnaître publiquement le problème, en constatant qu'il lui serait impossible de retrouver la trace de tous les fabricants qui exploitent QNX. Son logiciel est fourni à des clients qui eux-même le vendent à d'autres au travers de leurs produits. Et de vendeurs en acheteurs, l'utilisateur final fini par être difficile à identifier et à contacter.

A priori la faille n'a pas été exploitée de manière visible mais l'agence de sécurité intérieure américaine (la Cybersecurity and Infrastructure Security Agency) a prévu d'alerter ses homologues à l'étranger, QNX ne connaissant pas les frontières.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le nouvel iPhone SE 4 pourrait arriver la semaine prochaine

09:23

• 22


Bien après macOS, Windows 11 va prendre en charge le MIDI 2.0

06/02/2025 à 21:30

• 6


Test du dock USB4 de Razer : 14 prises et une ergonomie excellente

06/02/2025 à 20:30

• 6


Bouygues Telecom rembourse un an de fibre à 2 Gb/s pour fêter la fin de l'ADSL

06/02/2025 à 17:15

• 8


Apple vend le SSD des Mac mini M4 Pro à la pièce… mais les prix sont bien trop élevés

06/02/2025 à 15:45

• 42


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

06/02/2025 à 14:18

• 34


Google abandonne ses objectifs de recrutement axés sur la diversité

06/02/2025 à 13:30

• 159


Orange ajuste le prix de son offre satellite

06/02/2025 à 12:30

• 20


Apple insiste pour aider Google dans son procès, mais la procédure va se poursuivre 🆕

06/02/2025 à 11:58

• 13


Free augmente les frais de résiliation pour ses box Internet

06/02/2025 à 11:15

• 46


La fibre Sosh passe enfin à 1 Gbit/s, et sans changement de prix

06/02/2025 à 10:15

• 77


Raycast gère à son tour l’Hyper Key et peut ainsi remplacer un utilitaire de plus

06/02/2025 à 08:04

• 9


Prise en main d'Apple Invitations : carton en vue pour cette nouvelle app ?

05/02/2025 à 22:01

• 32


OpenAI affronte directement Google en ouvrant ChatGPT Search à tous

05/02/2025 à 22:00

• 80


Les pièces et outils pour réparer les Mac M4 déjà disponibles sur le site self-repair d'Apple 🆕

05/02/2025 à 20:15

• 11


Dailymotion va supprimer les vidéos que personne n'a regardées l'année dernière

05/02/2025 à 18:00

• 27