Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Charlie Miller s'en prend à Apple, Adobe et Microsoft

Christophe Laporte

vendredi 26 mars 2010 à 11:31 • 107

Logiciels

Charlie Miller est agacé par le comportement d'Apple, d'Adobe et de Microsoft. Il estime que les sociétés en question ne progressent pas sur le front de la sécurité. «Nous trouvons un bogue, ils le corrigent. Nous trouvons un autre bogue, ils le corrigent. Mais cela ne suffit pas à améliorer la sécurité de leurs produits», déclare-t-il. Charles Miller estime que les éditeurs font des sauts de puces là où il faudrait faire des pas de géants.

Lors du concours organisé par CanSecWest, Charlie Miller a réussi à hacker un MacBook Pro en exploitant une faille de Safari. Ce qui lui a permis au passage d'encaisser 10 000 $. C'est la troisième fois d'affilé qu'il remporte ce concours. Peu avant le début de cet événement, il affirmait avoir débusqué 30 vulnérabilités «critiques» sur Mac OS X à l'aide d'un simple script Python. Ces failles concernaient notamment Adode Reader, Microsoft PowerPoint, OpenOffice.org ainsi qu'Aperçu. Ce qui a le don d'agacer Miller, c'est que les failles en question sont relativement triviales. Il estime qu'un seul chercheur en sécurité équipé de trois ordinateurs (pour faire fonctionner ses scripts) ne devrait pas parvenir à mettre en difficulté des équipes entières en charge de ces questions chez Microsoft, Apple…

Afin de les pousser à se remettre en question, Miller a donc décidé d'adopter une nouvelle stratégie : plutôt que de transmettre les failles aux sociétés concernées, il se contentera de leur donner des indices.

Comme nous l'indiquait dans un entretien récent Nicolas Seriot (lire : Interview : Apple et la sécurité), les relations entre les éditeurs et les chercheurs de sécurité sont de plus en plus difficiles. Ces derniers sont fatigués de faire de l'assurance qualité gratuitement pour les éditeurs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Gemini va se déployer partout, y compris au poignet et dans la voiture

13/05/2025 à 22:22

• 4


Des Raspberry Pi plus verts et plus fiables en modifiant la méthode pour souder les composants

13/05/2025 à 18:41

• 0


Finalement, Microsoft 365 va être maintenu sous Windows 10 pendant encore quelques années

13/05/2025 à 17:02

• 8


Siri : une action collective contre Apple s'organise en France pour les écoutes de 2019

13/05/2025 à 15:43

• 18


Ah ! Le « a » d’Apple Notes se démarque des autres et ça ne plait pas à tout le monde

13/05/2025 à 11:48

• 73


Vulcan, le bras robot d'Amazon qui pourrait remplacer un humain pour vos commandes

13/05/2025 à 11:20

• 5


iOS 19 : vers une meilleure autonomie grâce à Apple Intelligence ?

13/05/2025 à 11:02

• 27


USB-C compliqué : tout ce qu'il faut savoir sur cette prise universelle 🆕

13/05/2025 à 10:40

• 45


macOS 14.7.6 et 13.7.6 comblent une trentaine de failles de sécurité

13/05/2025 à 10:02

• 6


Les eGPU deviennent enfin possibles sur les Mac Apple Silicon, pour accélérer l'IA

13/05/2025 à 07:00

• 41


F1 et (guide) Michelin pour Apple TV+

12/05/2025 à 21:49

• 35


Un nouveau G coloré pour Google

12/05/2025 à 21:09

• 26


USB-C compliqué : l'antenne Starlink mini est USB-C, mais avec de grosses limitations

12/05/2025 à 20:30

• 6


macOS 15.5 est sorti

12/05/2025 à 19:17

• 11


Le crédit à 0 % sur l'Apple Store joue les prolongations

12/05/2025 à 18:45

• 10


Apple songerait à augmenter les prix des iPhone 17

12/05/2025 à 17:31

• 85