Apple a publié aujourd'hui iOS 18.3.1 et iPadOS 18.3.1 pour résoudre un grave problème de sécurité lié au mode restreint USB. Cette vulnérabilité pourrait permettre à quelqu'un de contourner le mode restreint USB sur un appareil verrouillé via une attaque physique, ce qui pourrait permettre l'accès aux données de l'appareil.
Cette nouvelle mise à jour corrige un problème de sécurité lié aux autorisations en gérant mieux les états.Bill Marczaka trouvé cette vulnérabilité dans le Citizen Lab de l'Université de Toronto. La mesure de sécurité initiale a été introduite en 2018 pour empêcher le transfert de données via USB, sauf si. Apple a mentionné que cette vulnérabilité aurait pu être utilisée dans des attaques avancées contre certaines personnes.
La mise à jour peut être installée sur l'iPhone XS et les modèles plus récents, ainsi que sur certains modèles d'iPad comme l'iPad Pro 13 pouces, l'iPad Pro 12,9 pouces (3e génération et plus récent), l'iPad Pro 11 pouces (1re génération et plus récent), l'iPad Air (3e génération et plus récent), l'iPad (7e génération et plus récent) et l'iPad mini (5e génération et plus récent).
Apple garde généralement les informations sur les vulnérabilités de sécurité confidentielles jusqu'à ce qu'ils aient publié des correctifs. On ne sait donc pas depuis combien de temps cela pose un problème. Cette dernière mise à jour s'appuie sur des correctifs antérieurs pour le mode restreint USB et fonctionne parallèlement à une nouvelle fonctionnalité d'iOS 18 qui redémarre les appareils après qu'ils soient inactifs pendant quelques jours, nécessitant un mot de passe pour y revenir.
La nature de l'attaque semble montrer que le pirate informatique devait se connecter physiquement à l'appareil de la victime à l'aide d'outils spéciaux. Même si nous ne savons pas qui sont les attaquants ou les victimes, il est bien connu qu’il existe des outils pour déverrouiller les iPhones. Des entreprises commeCellebriteetClé grisecréer des outils médico-légaux que les forces de l'ordre utilisent pour déverrouiller les iPhones.
Il est probable que les appareils ciblés aient été confrontés à un type d’attaque très avancé, similaire à celui de ces entreprises. Cette mise à jour peut donc également rendre les choses plus difficiles pour les forces de l'ordre qui souhaitent déverrouiller les iPhones des criminels, mais ce n'est que spéculation car les détails spécifiques du correctif n'ont pas été divulgués.
Source:Pomme,Le bord,TechCrunch
