Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Hacking hardware des serveurs : Apple et Amazon ont-ils seulement les moyens d'y faire face ?

Par Didier Pulicani - Publié le

Hacking hardware des serveurs : Apple et Amazon ont-ils seulement les moyens d'y faire face ?
Ce qui semblait être une énième affaire liée à la sécurité des serveurs, est en train de prendre des proportions bien différentes depuis quelques heures.

Pour rappel, Bloomberg accusait hier publiquement Amazon et Apple d'avoir été victime d'un hacking hardware sur leurs différents serveurs, via une micro-puce placée par des fournisseurs tiers, pour le compte du gouvernement chinois. Dans la foulée, les deux géants américains sont montés au créneau, réfutant vigoureusement les thèses avancées par les journalistes, les accusant au passage de ne pas avoir suffisamment vérifié leurs sources.

Dans la nuit, Apple a de nouveau publié un communiqué démentant formellement les informations de Bloomberg. C'est assez inhabituel (on préférerait parfois qu'Apple communique aussi rapidement sur ses problèmes de 4G avec l'iPhone XS ou l'installation de Mojave sur certaines machines, mais passons...). Nous sommes très clairs à ce sujet: Apple n’a jamais trouvé de puces malveillantes, de «manipulations matérielles» ou de vulnérabilités créées intentionnellement sur un serveur. Apple n'a jamais eu aucun contact avec le FBI ni aucune autre agence à propos d'un tel incident. Nous ne sommes au courant d'aucune enquête du FBI, pas plus que nos contacts dans le domaine de l'application de la loi. Avec des lois comme le RGPD, cacher d'éventuels piratages exposerait ces sociétés à de très lourdes amendes, d'où une certaine crispation.

Mais Apple et Amazon ont-ils seulement les moyens d'être aussi affirmatifs ? En clair, ont-ils réellement les outils capables de détecter ces puces ? Ma première réaction fut "Bordel ! C'est un mode "GOD" (Dieu, ndlr)" a déclaré Nicholas Weaver à The Verge, ce spécialiste en sécurité à Berkeley se montre tout de suite moins catégorique qu'Apple. D'après plusieurs experts du secteur, le problème se situerait directement dans la manière de se fournir : en faisant appels à des composants situés en Chine, les entreprises américaines accepteraient implicitement les risques, compensés par le coût des fournitures. Il n’existe aucun moyen réel d’empêcher une telle attaque matérielle [...] à moins que l’industrie ne souhaite repenser radicalement la façon dont elle achète ses composants et commercialise ses produits. Et Katie Moussouris, CEO de Luta Security de rajouter Si vous parvenez à mettre en place quelque chose dans le matériel, il n'est pas seulement difficile à détecter, mais c'est aussi quelque chose qui peut contourner les mesures de sécurité logicielles les plus sophistiquées.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Des aurores boréales observées en France cette nuit ! D'autres ce soir ?

Des aurores boréales observées en France cette nuit ! D'autres ce soir ?

Cette nuit, les réseaux sociaux ont été inondées de clichés d'aurores boréales observées en France, un...

Une app iOS de suivi du diabète bugge ! Des centaines de personnes concernées...

Une app iOS de suivi du diabète bugge ! Des centaines de personnes concernées...

Au moins 224 personnes ont été blessées après la dernière mise à jour de l'app iOS t:connect, provoquant sa...

Pourquoi Google est-il menacé par OpenAI (ChatGPT) ?

Pourquoi Google est-il menacé par OpenAI (ChatGPT) ?

Plus rien n'arrête OpenAI ! Forte du succès de ChatGPT, la firme pourrait bien venir envahir les platebandes de Google. En effet, aux...

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 à son meilleur prix ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 à son meilleur prix ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Le QR code pour circuler pendant les JO est accessible !

Le QR code pour circuler pendant les JO est accessible !

A moins de 80 jours du début des Jeux olympiques et paralympiques, la plateforme en ligne pour circuler dans Paris est disponible. Cette dernière...

Qui succédera à Tim Cook à la direction d'Apple ?

Qui succédera à Tim Cook à la direction d'Apple ?

Autre sujet de prédilection concernant l’actualité d’Apple : son CEO ! Un thème de discussion qui revient...

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Après avoir testé plusieurs modèles de Flexispot (E7 et Q8), on s'intéresse aujourd'hui Maidesite, qui propose également des...

17,5 millions d'euros pour une IA de traduction de mangas !

17,5 millions d'euros pour une IA de traduction de mangas !

Il est difficile ces derniers jours de passer à côté de l'IA, qui est présente dans tous les domaines de la vie. Ainsi, la start-up...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

26 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.