Faille majeure sur les appareils Apple

le

Un article du Parisien bien inquiétant pour les utilisateurs des produits Apple.

faille de sécurité Apple
faille de sécurité Apple

Cette alerte concerne les utilisateurs qui ont procédé à une mise à jour de leurs appareils depuis la dernière version ( du 22/02). On peut ainsi lire sur le Parisien que le fabricant a révélé une importante faille de sécurité sur les iPad, les iPod et les iPhone fonctionnant sous iOS 6 et iOS 7.  Il a reconnu samedi, auprès de l’agence Reuters, que les ordinateurs Mac utilisant le système d’exploitation OS X étaient également affectés. Le problème concerne les connexions sécurisées SSL/TLS : on les utilise en général pour se connecter à une banque en ligne ou à une boite e-mail (souvent «https» s’affiche alors dans la barre d’adresse du navigateur). Ce type de connexions est authentifié par un certificat, qui garantit à l’internaute qu’il communique avec le site désiré et non avec un intrus. Mais dans le cas des derniers systèmes d’exploitations d’Apple, une erreur de code dans la vérification des signatures des certificats est à l’origine d’une brèche dans la sécurité. En clair, un individu malveillant peut se faire passer pour le service que l’on souhaite utiliser et intercepter les données confidentielles qu’on lui destine.

Apple, je vous rassure, à d’ores et déjà mis en place une mise à jour pour réparer cette faille pour tous les terminaux mobiles (Iphones, Ipad et Ipod), vous pouvez effectuer votre mise à jour de sécurité directement depuis les liens suivant en fonction de votre IOs: 

Pour la version IOS 6.1.6, cliquez ici.

Pour la version IOS 7.0.6, cliquez ici.

Cependant, le problème persiste pour les ordinateurs (fixes et portables), et le conseil actuel est de ne surtout pas se connecter en wifi public avec votre appareil. 

imac-faille de sécurité
imac-faille de sécurité

Le type de malversations rendues possibles par la faille, appelées «attaques de l’homme du milieu», se rencontrent notamment lorsque l’on se connecte à Internet via un réseau Wifi public. Il est donc fortement déconseillé d’utiliser ce type de connexions tant qu’une mise-à-jour n’est pas installée sur son appareil.

Bien sûr dès que la mise à jour sera effective pour les Macs, je viendrais vous donner l’info et le lien qui va avec.
Même si vous n’êtes pas Mac-User, je vous conseille de faire passer le message autour de vous, de le partager sur Facebook ou Twitter.

 

 

21 commentaires Ajouter un commentaire

  1. marc bourbon dit :

    j’ai mis à jour mon Imac avec OS X Mavericks récemment et depuis j’ai pas mal de problèmes que j’avais pas avant, c’est grave docteur ?

    J’aime

    1. steve legere dit :

      Salut Marc, ça dépend du type de problèmes que tu rencontre.
      De mon côté sous Mavericks je trouve que parfois le finder est un peu long à la détente, mais c’est un problème de mémoire, je suis toujours sur sa mémoire basique et n’ai pas encore ajouté la moindre barrette supplémentaire.
      Passes-tu de temps en temps Onyx ?
      Une version de ONYX est dispo pour Mavericks, et ça peut réparer certaines autorisations et restaurer certains fichiers !

      Toutefois, certaines personnes rencontrent des petits soucis (il ne s’installe pas, ou il répare des autorisations, mais redemande sans cesse à les réparer), c’est ce qu’on peut lire sur certains topics. De mon côté je ne l’ai pas installé, car j’utiliseCleanyMyMac voir ci-dessous qui inclut entre autres choses, les mêmes fonctionalités que Onyx !

      CleanymyMac n’est pas mal non plus pour booster Mavericks, il peut remplacer Onyx, mais aussi TrashMe, et d’autres applications à lui tout seul :

      Si tu as des questions, n’hésites pas ! 😉

      J’aime

      1. marc bourbon dit :

        alors moi aussi c’est un peu plus lent qu’avant mais moi aussi je suis resté sur la mémoire de base par contre parfois, certains jours les pages ne s’ouvrent pas sur le net il faut relancer une fois ou deux et d’autres fois ça marche normalement
        et puis aussi petit inconvénient avec le logiciel canon pour mon appareil photo qui ne s’ouvre plus au branchement pour extraire les photos

        J’aime

      2. marc bourbon dit :

        je ne connaissais pas onyx ni l’autre ne fait depuis que j’ai ce mac un imac 27′ tout marchait bien donc j’ai rien fait

        J’aime

      3. steve legere dit :

        Marc, pour un entretien complet et sans risque de ton Mac, réparations des fichiers et des autorisations, je peux te filer un logiciel, contactes-moi par mail (en haut à droite il y a un lien mail) que je te l’envoies avec son mode d’emploi !
        Moi aussi je suis sur Imac 27, mis un entretien de temps en temps, ça ne pourras que lui faire du bien. Tu seras surpris de voir tous les fichiers inutiles et toute la mémoire gaspillée par divers logiciels installés !!!

        J’aime

  2. Caribou dit :

    Bonjour,
    c’est quoi comme problèmes ?

    J’aime

    1. steve legere dit :

      Salut Caribou, C’est surtout en mode Wifi libre (quand tu n’est pas chez toi et que tu utilises par exemple le réseau d’une galerie marchande, d’un restaurant ou d’un endroit qui offre la wifi).
      Lorsque tu es sur ce mode wifi libre, tu peux te faire hacker SI tu profites de ce wifi libre pour te connecter à tes comptes persos (banque, assurances, réseaux sociaux, serveur ftp etc …)
      Bien sur en mode wifi libre, si tu navigue sur internet, que tu joues à un jeu ou que tu n’utilises pas l’une de tes application (disposant d’un code et d’un login), tu ne craint rien.
      J’attend quand même la mise à jour pour le fixe. 🙂

      J’aime

      1. Caribou dit :

        Je posais la question à Marc. 😄

        J’aime

      2. steve legere dit :

        Oups …
        Désolé, et merci pour ton intervention en tous les cas ! 🙂

        J’aime

      3. Caribou dit :

        Tu peux faire la mise à jour de ton Mac, la 10.9.2 vient d’arriver.

        J’aime

  3. Caribou dit :

    En savoir plus sur les OS X v10.9.2 Mavericks

    Les OS X v10.9.2 Mavericks mise à jour est recommandée pour tous les utilisateurs OS X non-conformistes .

    Mise à jour de votre système
    Vous devez sauvegarder votre système avant l’installation. Pour ce faire, vous pouvez utiliser Time Machine .
    Ne pas interrompre le processus d’installation une fois que vous avez commencé à mettre à jour votre système .
    Vous pouvez rencontrer des résultats inattendus si vous avez des modifications du logiciel système tiers installés , ou si vous avez modifié le système d’exploitation par d’autres moyens .
    Choisissez le menu Pomme (  de ) > Mise à jour logicielle pour vérifier les derniers logiciels Apple en utilisant le Mac App Store , y compris cette mise à jour .
    D’autres mises à jour logicielles disponibles pour votre ordinateur peuvent apparaître , que vous devez installer . Notez que la taille d’une mise à jour peut varier d’un ordinateur à une fois installé à jour de logiciels . En outre, certaines mises à jour doivent être installées avant d’autres .
    Vous pouvez également télécharger la mise à jour d’installation manuelle . Cette option est utile lorsque vous avez besoin de mettre à jour plusieurs ordinateurs , mais que vous ne souhaitez télécharger la mise à jour une fois . Installation autonomes sont disponibles à partir de la page Téléchargements Apple .

    À propos de la mise à jour
    Les OS X v10.9.2 Mavericks mise à jour est recommandée pour tous les utilisateurs OS X non-conformistes . Il améliore la stabilité, la compatibilité et la sécurité de votre Mac . Cette mise à jour :

    Ajoute la capacité de faire et recevoir des appels audio FaceTime
    Ajoute appelez l’assistance d’attente pour les appels audio et vidéo FaceTime
    Ajoute la possibilité de bloquer iMessages entrants provenant d’expéditeurs individuels
    Comprend des améliorations générales à la stabilité et la compatibilité du courrier
    Améliore l’exactitude des chiffres non lus dans Mail
    Résout un problème qui empêchait Courrier de recevoir de nouveaux messages de certains fournisseurs
    Améliore la compatibilité de remplissage automatique dans Safari
    Résout un problème qui peut entraîner une distorsion audio sur certains Mac
    Améliore la fiabilité lors de la connexion à un serveur de fichiers en utilisant SMB2
    Résout un problème qui peut causer des connexions VPN pour la déconnecter
    Améliore la navigation VoiceOver dans Mail et le Finder
    Améliore la fiabilité lors de la navigation VoiceOver sites
    Améliore la compatibilité avec des boîtes d’archives Gmail
    Comprend des améliorations aux étiquettes de Gmail
    Améliore Safari navigation et le logiciel d’installation de mise à jour lors de l’utilisation d’un proxy web authentifié
    Résout un problème qui pouvait provoquer le Mac App Store d’offrir des mises à jour pour les applications qui sont déjà à jour
    Améliore la fiabilité du service sans disque NetBoot dans OS X Server
    Corrige le soutien du pilote braille pour HandyTech écrans spécifiques
    Résout un problème lors de l’utilisation de démarrage sans échec avec certains systèmes
    Améliore la compatibilité ExpressCard pour certains modèles de MacBook Pro 2010
    Résout un problème qui empêchait l’impression sur des imprimantes partagées par Windows XP
    Résout un problème avec porte-clés qui pourraient causer des invites répétées à débloquer les objets locaux porte-clefs
    Résout un problème qui pouvait empêcher certains panneaux de préférences de l’ouverture dans les Préférences Système
    Résout un problème qui peut empêcher la migration de terminer tout dans l’Assistant réglages
    Pour plus d’informations sur le contenu de sécurité de cette mise à jour , voir les mises à jour de sécurité Apple .

    J’aime

    1. steve legere dit :

      Merci Caribou pour tous les détails de cette mise à jour !!!! 😉

      J’aime

  4. Sophie L. dit :

    Salut
    je n’ai pas fait la mise à jour du 22/02, mais pour mettre mon grain de sel à cette conversation 😉 j’ai Mavericks depuis le premier jour et je n’ai pas constaté de problème iMac.
    J’utilise Aperture qui est un peu plus lent mais j’ai une bibliothèque énorme) et parfois lors de l’importation de mes photos prises avec un Canon 70D, il ne m’affiche pas les données EXIF que je lui demande de m’afficher sous chaque photo en mode navigateur et j’ai aussi constaté que mes photos s’appellent _MG- au lieu de IMG….
    J’ai depuis peu la suite de logiciel Nik software utilisés en module externe à partir d’aperture et lorsque je modifie plus de 2 photos avec ces modules il me dit que le format des photos d’origines qui ont servies sous cette suite n’est plus reconnu (car à chaque modification avec un module je lui demande de créer une nouvelle version). Il faut que je ferme Aperture et que je le relance pour que cela revienne à la normale.
    Il faut que j’écrive à Apple !!!!!
    Si tu as des pistes pour ces problèmes mais je pense que c’est des problèmes de compatibilités logiciels et d’intégration du format RAW…
    Sinon pas de soucis avec mavericks.
    J’utilise aussi Onyx et je le recommande, simple et efficace.
    Merci Steve pour tes articles très intéressants et bonne soirée.

    J’aime

    1. steve legere dit :

      Bonjour Sophie,
      certains bugs sont connus avec aperture. as-tu déjà utilisée les outils de dépannage de ta photothèque ?
      Pour aperture 1 et 2, il faut voir sur cette page.
      Pour les version ultérieures :
      Il faut maintenir les touches Commande et Option enfoncées pendant que vous lancez Aperture. La zone de dialogue S.O.S. de la photothèque Aperture s’affiche et propose les trois options de dépannage suivantes :

      Réparer les autorisations : certains problèmes se produisant dans Aperture peuvent être causés par des autorisations incorrectes pour des éléments de la photothèque. Afin de corriger les autorisations pour votre photothèque, sélectionnez l’option Réparer les autorisations, puis cliquez sur le bouton Réparer. Pour effectuer cette opération, vous devez vous authentifier avec le nom d’utilisateur et le mot de passe d’un compte d’utilisateur disposant d’un accès administrateur.
      Réparer les bases de données : parfois, des structures internes dans la photothèque peuvent être endommagées, entraînant ainsi un fonctionnement incorrect. Vous pouvez utiliser l’option Réparer les bases de données pour essayer de résoudre le problème. Sélectionnez l’option Réparer les bases de données, puis cliquez sur le bouton Réparer.
      Reconstruire les bases de données : pour les problèmes plus sérieux qui ne peuvent pas être corrigés via l’option Réparer les autorisations ou Réparer les bases de données, vous pouvez essayer d’utiliser l’option Reconstruire les bases de données. Nous vous recommandons vivement de disposer d’une sauvegarde complète de votre photothèque Aperture avant d’effectuer cette opération, sous forme d’une banque récemment mise à jour ou d’une sauvegarde Time Machine. Sélectionnez l’option Reconstruire les bases de données, puis cliquez sur le bouton Reconstruire de la zone de dialogue S.O.S. de la photothèque Aperture.
      Tous les détails S.O.S aperture sont sur cette page.

      J’aime

      1. Sophie L. dit :

        Merci beaucoup pour cette super réponse, je n’en attendait pas autant.
        J’ai déjà réparé ma base mais je vais relire ton message avec plus d’attention et voir ce que je peux faire.
        en tout cas merci beaucoup

        J’aime

  5. agendaide - échange de services entre particuliers dit :

    Bonjour Steve
    Tout d’abord , merci pour ces précieuses informations.
    La version de mon iphone est la 7.0.6, je me suis rendue sur les liens précités, pas trouve ce que je devais faire, snif ….
    Ceci étant, je ne me connecte jamais en wifi à l’extérieur mais uniquement en 3G
    Ton conseil sera le bienvenu et t’en remercie par avance 🙂
    Bonne journée
    Yoly

    J’aime

    1. steve legere dit :

      Depuis le 21 février, tout est ok pour Iphone, Ipad et Ipod, ta version est la bonne, elle est à jour.
      Il suffit de te brancher sur Itne ou depuis ton Iphone directement dans les mises à jour (Reglages —> général —> Mise à jour logicielle ) le tout sur un réseau wifi sécurisé (le tiens).

      Par contre pour les ordinateurs, il n’en va pas de même.
      J’ai remarqué une vulnérabilité, et il semble que je sois ouvert à une éventuelle attaque.
      Je vérifie tout cela, contrôle ma mise à jour, et ce soir, je vous fais un retour (nouvel article) sur cette vulnérabilité, comment la vérifier et la certifier, et surtout (si vous êtes dans cette faille), comment s’en sortir rapidement !!!
      [edit :
      Voilà, après vérification, j’étais bel et bien vulnérable. Je viens de faire tout un article pour vous expliquer les détails, comment vérifier et que faire si la faille est présente sur votre ordinateur. Pas de panique, elle est facile à repérer et à soigner !]

      J’aime

      1. agendaide - échange de services entre particuliers dit :

        Bonsoir Steve
        Une fois de plus un grand merci pour tes éléments d’aide !
        Je ne suis pas sur Mac mais vais faire suivre tes infos à mon gendre et ma fille qui eux, en sont de fervents usagers …
        Encore merci à toi,
        Amicales pensées de beau weekend
        Yoly

        J’aime

      2. steve legere dit :

        Merci Yoly, bon week end à toi ! 😉

        J’aime

Vous souhaitez réagir à cet article ? Ça tombe bien, vous pouvez le Faire ici !