Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Faut-il avoir peur de la faille SSL, également présente sous Mavericks ?

Par Didier Pulicani - Mis à jour le

Faut-il avoir peur de la faille SSL, également présente sous Mavericks ?
Vendredi soir, Apple publiait en urgence un correctif iOS comblant une faille SSL sur ses appareils mobiles.

Or d'après la société CrowdStrike, qui avait levé le lièvre en premier, OS X serait également touché par le problème, dans sa version 10.9 (Mavericks). De fait, la plupart des logiciels utilisant l'implémentation d'Apple seraient potentiellement concernés, de votre client mail préféré, en passant par Twitter et jusqu'au navigateur (Chrome serait épargné). OpenSSL ne serait, en revanche, pas concerné.

Durant toute la journée d'hier, la polémique a commencé à enfler, notamment du côté des spécialistes :

C'est aussi grave que vous pouvez l'imaginer, c'est tout ce que je peux dire, a déclaré Matthew Green, professeur de cryptographie à l'Université Johns Hopkins.

Adam Langley, spécialiste chez Google, a écrit sur ​​son blog personnel que la faille ne peut être détectée sans tests élaborés. Je crois que c'est juste une erreur et je me sens très mal pour celui qui l'a commise écrit-il.

Tout ce tapage a poussé Apple à promettre à Reuters un correctif, qui sera proposé au téléchargement côté Mac, et disponible très bientôt, confirme Cupertino.

Mais faut-il pour autant avoir peur pour sa propre sécurité ? Oui et non. Pour faire simple, la faille permet à quelqu'un de malintentionné de se faire passer pour Apple, Google ou toute autre entreprise qui a obtenu un certificat auprès d'une autorité officielle. En clair, elle pourrait facilement écouter et modifier les données échangées lors d'une session censée être sécurisée (et utilisant le protocole SSL). Mais il faut aussi relativiser le danger immédiat pour le commun des mortels : pour arriver à ses fins, le hacker doit se positionner entre vous et le service consulté. En clair, il ne peut s'agir que de votre fournisseur d'accès ou des différents opérateurs qui font transiter vos données. Il y a bien un risque de se faire alpaguer sur un réseau WiFi tiers (dans un café ou un hotel), mais avouez que la probabilité est assez infime, d'autant que la personne doit être sacrément aguerrie pour intercepter les trames et exploiter efficacement la faille à votre insu.

Certains évoquent déjà la possibilité que la NSA ait demandé à Apple d'intégrer cette porte dérobée, pour pouvoir écouter plus facilement les internautes. Cette hypothèse est assez peu probable, d'autant que la faille est apparue assez récemment, et qu'Apple s'est apparemment empressée de déployer un correctif une fois le bout de code identifié. En revanche, rien ne dit que l'agence américaine et certains milieux pirates ne s'en soient servi ces derniers mois...

Bref, la faille en elle-même est en effet assez grave, mais elle ne doit pas inquiéter outre mesure. Il y a aujourd'hui bien plus de risques à se faire intercepter ses mails en pop sans SSL sur un réseau WiFi ouvert que de se faire attaquer par la faille SSL vue plus haut. Ne parlons même pas de la plupart des services qui utilisent SSL pour l'authentification, mais qui font transiter toutes vos données en clair sur le reste de la session...

Pour ceux que ça intéresse, le code source de la faille en question est détaillé ici, avec toutes les explications connexes.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

8 raisons de passer à UPDF, l'éditeur de fichiers PDF pour Mac, iPhone et iPad

Le PDF s'est imposé au fil du temps comme un moyen de partager facilement des contenus textes, imagés, tout en conservant une mise en page...

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Quelles nouveautés pour Calculette sous macOS 15 ? (Et iPadOS 18 alors ?)

Certains se désespèrent de voir arriver un jour l'app Calculette sur l'iPad. En attendant, il se murmure que cette dernière pourrait bien...

Apple ne veut plus de miettes dans les claviers des Mac !

Apple ne veut plus de miettes dans les claviers des Mac !

Apple en est persuadée : les doigts c’est le mal, enfin surtout les traces sur les Mac -une source continuelle d’agacement pour...

Logitech dévoile sa nouvelle souris avec un bouton ChatGPT !

Logitech dévoile sa nouvelle souris avec un bouton ChatGPT !

Il n'y a pas que les applications qui se dotent de raccourcis IA. En effet, Logitech vient de dévoiler sa nouvelle souris sans fil M750. De prime abord,...

Peakto Search optimise la recherche de photos dans Lightroom Classic

Peakto Search optimise la recherche de photos dans Lightroom Classic

L’éditeur français Cyme, déjà connu pour son méta-catalogueur Peakto, revient avec un plugin dédié...

La licence à vie d'Office Mac pour 29€ : GoDeal24 lance une nouvelle promo

La licence à vie d'Office Mac pour 29€ : GoDeal24 lance une nouvelle promo

Godeal24, distributeur mondial de logiciels informatiques, propose des licences Microsoft à des prix exceptionnels, dont certains pour votre Mac.

Final Cut Library Manager change d'éditeur, avec une licence perpétuelle

Final Cut Library Manager change d'éditeur, avec une licence perpétuelle

Les vidéastes qui nous lisent connaissent sans doute Final Cut Library Manager, ce gestionnaire de bibliothèques Final Cut Pro toujours aussi...

Comment récupérer des informations via une photo sur son Mac

Comment récupérer des informations via une photo sur son Mac

L'application Photos d'Apple utilise déjà l'IA pour repérer des détails -comme les adresses dans les images- et il est tout...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

18 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.