Ouvrir le menu principal

MacGeneration

Recherche

QNX : Blackberry a renâclé à admettre une faille touchant des millions d'appareils

Florian Innocente

jeudi 19 août 2021 à 09:49 • 41

Ailleurs

Blackberry a fini par admettre publiquement la présence d'une importante faille de sécurité dans QNX, son système d'exploitation embarqué dans quelques 195 millions de véhicules en plus d'appareils médicaux et autres machines de toutes sortes dans de nombreuses industries.

Ce sont principalement d'anciennes versions — sorties jusqu'à 2012 — mais toujours utilisées, qui sont touchées par cette faille. Un problème au niveau de la gestion de l'allocation de la mémoire qui peut donner les moyens à des hackers de perturber le fonctionnement du système visé.

En avril, Microsoft avait identifié une faille surnommée BadAlloc dans plusieurs systèmes d'exploitation destinés aux objets et produits connectés. Blackberry faisait partie des entreprises concernées.

Plutôt que de reconnaître publiquement le problème, Blackberry a d'abord nié être touché par ce bug, malgré les confirmations émises par des autorités fédérales américaines, explique Politico. Puis l'entreprise a admis la réalité du problème et indiqué qu'il contacterait directement ses clients en privé. Il éviterait ainsi d'attirer l'attention d'acteurs malintentionnés sur l'existence de ce défaut et s'éviterait également une mauvaise publicité.

En définitive, Blackberry a fini par reconnaître publiquement le problème, en constatant qu'il lui serait impossible de retrouver la trace de tous les fabricants qui exploitent QNX. Son logiciel est fourni à des clients qui eux-même le vendent à d'autres au travers de leurs produits. Et de vendeurs en acheteurs, l'utilisateur final fini par être difficile à identifier et à contacter.

A priori la faille n'a pas été exploitée de manière visible mais l'agence de sécurité intérieure américaine (la Cybersecurity and Infrastructure Security Agency) a prévu d'alerter ses homologues à l'étranger, QNX ne connaissant pas les frontières.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Si un monstre attaque, n’oubliez pas Apple Pay

08/12/2025 à 21:24

• 6


Promo : l’ancien Magic Trackpad noir en Lightning à 100 €, un excellent prix

08/12/2025 à 19:16

• 3


Johny Srouji, grand architecte des puces Apple, dément son départ

08/12/2025 à 18:55

• 42


Plusieurs stations d'accueil pour Mac mini M4 et M2 (et Mac Studio) en promotion 🆕

08/12/2025 à 18:06

• 12


Aqara : le détecteur de présence FP300 a été de retour en stock 🆕

08/12/2025 à 16:13

• 22


iOS 26 permet de personnaliser les points qui s’affichent pour réduire le mal des transports

08/12/2025 à 15:37

• 14


Liquid Glass : pourquoi les apps ne suivent pas ?

08/12/2025 à 14:51

• 90


Free Mobile sur le point de gérer l’Apple Watch

08/12/2025 à 13:41

• 24


App Detective dévoile la technologie derrière chaque app Mac

08/12/2025 à 12:20

• 8


macOS affiche l’espace occupé par les modèles d’Apple Intelligence, sans option pour les supprimer

08/12/2025 à 11:47

• 15


Promo : les AirPods Max à 478 €, 100 € de moins que le prix officiel

08/12/2025 à 11:40

• 4


En « alerte rouge », OpenAI lancerait GPT-5.2 dès cette semaine

08/12/2025 à 10:36

• 55


Qu’attendre de l’iPad 2026 ?

08/12/2025 à 07:54

• 22


DragThing a un successeur : DockThings

08/12/2025 à 06:44

• 24


Meta s'offre Limitless (ex-Rewind) et coupe le service en Europe

08/12/2025 à 06:20

• 11


Test de l’amplificateur Yamaha RX-V6A : le home-cinéma modernisé par AirPlay 2 et même Home Assistant

07/12/2025 à 19:29

• 42