Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Faille HomeKit : le développeur à l'origine de la découverte déçu par la réaction d'Apple

Par Didier Pulicani - Publié le

Faille HomeKit : le développeur à l'origine de la découverte déçu par la réaction d'Apple
Lors de son lancement en 2014, Apple avait placé la sécurité autour d'HomeKit comme une priorité, imposant même un hardware spécifique et une certification aux constructeurs.

Manque de chance, la firme a dû publier un correctif en urgence ces dernières jours, suite à la découverte d'une faille de sécurité extrêmement grave permettant à un tiers d'accéder aux appareils sans autorisation. Il faut bien comprendre que lorsqu'on parle de domotique, on parle aussi de sécurisation de ses équipements et de risques de cambriolages (serrures connectées, stores etc.) et même de sécurité des individus. Le sujet n'est donc pas à prendre à la légère !

Maintenant que le patch est déployé, le développeur à l'origine de cette découverte a détaillé les dessous de l'affaire. Khaos Tian explique sur Medium que deux bugs étaient présents dans watchOS et iOS, permettant à un tiers de connaitre les identifiants uniques requis par HomeKit pour interagir avec les objets de la maison. HomeKit ne vérifiait pas l'expéditeur du message distant avant de traiter la demande, ce qui a permis à n'importe qui de contrôler à distance les accessoires HomeKit à la maison. En clair, n'importe qui pouvait donc ouvrir votre porte de garage à distance et sans être habilité à le faire.

Tian a averti Apple en octobre dernier, mais dans le même temps, la firme a apparemment introduit une nouvelle faille facilitant encore plus les attaques ! Exaspéré par l'attitude de Cupertino et par les aller-retours incessants, Tian a fini par contacter 9to5Mac pour rendre le problème public et pousser la firme à publier un correctif... ce qu'elle a fait 48H plus tard. En réalité, Apple a désactivé une fonction HomeKit pour pallier le problème temporairement, le vrai correctif n'est sorti que très récemment, soit plusieurs mois après la notification de l'auteur.

Pas étonnant que de nos jours, les gens jettent juste des problèmes de sécurité sur Twitter se lamente Tian. Dans quel monde nous vivons.

Si Apple prend très certainement les problèmes de sécurité au sérieux, il est vrai qu'il faut parfois de longues semaines pour concevoir et tester un correctif, des délais qui ne sont pas toujours bien compris par certains -même les développeurs. Toutefois, c'est plutôt la façon de communiquer de la Pomme avec ses clients et sa communauté qui est régulièrement pointée du doigt, la firme ayant bien du mal à se montrer proche et à l'écoute de ses plus fidèles et dévoués fans consommateurs.

Faille HomeKit : le développeur à l'origine de la découverte déçu par la réaction d'Apple

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

En prévision des prochaines vacances d'été (où certains aiment bien vadrouiller), Mophie vient de dévoiler aujourd'hui de...

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Fidèle à ses petits habitudes du mardi soir, Apple déploie les troisièmes d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS...

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne s'oppose aux changements proposés par Apple au niveau d'Apple Pay, et s'en est plaint auprès de la...

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Le spécialiste américain de l'audio annonce l'arrivée prochaine d'une version remaniée de fond en comble de son App pour iPhone et...

Une 2e génération de coques FineWoven pour sauver la gamme ?

Une 2e génération de coques FineWoven pour sauver la gamme ?

Suite du feuilleton des coques FineWoven d'Apple ! En effet, le produit -qui a du mal à convaincre la grande majorité des utilisateurs- fait...

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

Les émulateurs commencent à arriver sur iPhone, à commencer par Delta. Pour les européens il faut prendre un petit abonnement via...

Tinder lance la fonction Partage ton Date !

Tinder lance la fonction Partage ton Date !

L'application de rencontre Tinder va lancer une nouvelle fonctionnalité afin de s'adapter au mieux aux comportement de ses utilisateurs.

L'iPhone 16, la révolution des boutons capacitifs ?

L'iPhone 16, la révolution des boutons capacitifs ?

Dans cinq mois à peine, Apple dévoilera déjà les iPhone 16 ! Si ces derniers ne devraient pas trop évoluer du...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

26 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.