Ouvrir le menu principal

MacGeneration

Recherche

iOS/macOS : un important correctif de sécurité sur fond d'affaire Pegasus

Florian Innocente

mardi 27 juillet 2021 à 16:15 • 54

macOS

Par la mise à jour de ses trois principaux systèmes macOS 11.5.1 et iOS/iPadOS 14.7.1 Apple a bouché une faille de sécurité dont il a été précisé qu'elle a apparemment bien servi à des acteurs malintentionnés.

Cette faille permettait à une application de fonctionner avec des droits d'accès privilégiés au sein du système. Apple explique brièvement avoir modifié la manière dont la mémoire est gérée au niveau de l'IOMobileFrameBuffer. Ce dernier sert de zone tampon pour l'affichage de contenus à l'écran. C'est un endroit qui a connu plusieurs défauts de sécurité au fil de différentes versions de système.



Apple n'a pas donné davantage de détails sur cette faille et sur la manière dont les appareils concernés ont pu être abusés. L'identité du chercheur qui a communiqué l'information à Apple n'est pas précisée non plus, mais cela peut être aussi un choix de la personne.

Le timing de ces mises à jour donne à penser qu'il y a peut-être un lien avec l'affaire Pegasus, ce malware conçu par la société israélienne NSO Group et dont Amnesty International et un consortium de médias ont démontré qu'il était largement employé pour espionner des militants des droits humains, des journalistes, des opposants politiques ou encore des chefs d'état.

Dans son rapport technique, le laboratoire de sécurité d'Amnesty évoque l'utilisation via Messages de plusieurs failles zero-days, autrement dit sans correctif existant, et pouvant opérer sans une action de la victime.

Il n'y a pas eu de confirmation à cette heure qu'Apple a effectivement bouché un passage utilisé par NSO Group.

Ce bug avait été repéré il y a quatre mois, par au moins un chercheur en sécurité, Saar Amar, qui n'avait pas eu le temps de développer un exploit afin d'en montrer le fonctionnement. Ce qu'il a fait, maintenant que le bug a été corrigé.

Cette mise à jour, sur iOS, a également donné l'occasion de régler un bug avec le déverrouillage des Apple Watch.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment les aspirateurs robots Matter prennent leurs quartiers dans la Maison d’Apple

10:00

• 9


Le grand tapis de souris Logitech en promotion à 6,99 € au lieu de 22 €

08:22

• 15


MacBook Air M4 : la chute des prix se poursuit, le 13” 16 Go / 512 Go de SSD à seulement 1256 € ! 🆕

28/06/2025 à 17:40

• 128


Soldes : l'AirPods Max USB-C passe à 489 € (-90 €)

28/06/2025 à 11:44

• 10


Sortie de veille : Apple en totale roue libre sur le film F1 ?

28/06/2025 à 08:00

• 36


La vérification de l'âge pourrait être étendue aux sites d'e-commerce comme Amazon, qui vendent des couteaux

27/06/2025 à 17:45

• 117


DEVONthink 4 ouvre ses documents aux intelligences artificielles génératives 🆕

27/06/2025 à 16:46

• 29


Des freewares pointus pour Time Machine, iCloud Drive, Versions et les images disques

27/06/2025 à 15:51

• 19


Si vous aimez jouer sur Mac, il y a 30 % de réduction sur CrossOver avec ce code

27/06/2025 à 15:25

• 17


Le Pro Display XDR en promo : -1 800 € sur l’écran mini-LED d’Apple 🆕

27/06/2025 à 13:54

• 20


Promo : l'iPad Air M3 passe sous les 600 € ! (soit 134 € d'économie)

27/06/2025 à 13:08

• 1


Podcasts : Apple fête les 20 ans d'une révolution qu'elle n'avait pas prévue

27/06/2025 à 13:08

• 6


macOS Tahoe impose FileVault et stocke la clé sur iCloud

27/06/2025 à 11:50

• 44


Orange et Sosh offrent six mois d'abonnements à Disney+ cette semaine

27/06/2025 à 10:33

• 9


Apple pourrait bientôt distribuer elle-même ses films au cinéma

27/06/2025 à 09:23

• 40


Cdiscount casse les prix sur les iPhone : le 15 à 649 € (-25 %) et le 16 à 743 (-23 %)

27/06/2025 à 09:22

• 2