Apple corrige deux failles de sécurité sur ses appareils

À retenir :
– découverte de deux failles SLAP et FLOP affectant les processeurs apple
– ces vulnérabilités permettent l’accès aux informations personnelles des utilisateurs
– les attaques ciblent principalement les navigateurs safari et chrome
– les appareils concernés incluent mac, ipad et iphone récents
– apple prévoit une mise à jour corrective pour résoudre le problème


Apple s’apprête à corriger deux vulnérabilités affectant les processeurs des iPhone, iPad et Mac. Ces failles, nommées SLAP et FLOP, ont été mises en évidence par des chercheurs de l’Université de Georgia Tech. Elles permettent à un attaquant d’exploiter une page Web malveillante afin d’accéder à des informations personnelles de l’utilisateur. Cela inclut l’historique de navigation, les données bancaires, les e-mails et même la géolocalisation, sans nécessiter d’accès physique à l’appareil.

La première faille, SLAP, cible le navigateur Safari d’Apple. La seconde, FLOP, impacte non seulement Safari mais aussi Chrome de Google. D’autres navigateurs comme Firefox pourraient également être touchés bien qu’ils n’aient pas encore été testés pour ces vulnérabilités spécifiques. Les chercheurs précisent que ces attaques sont préoccupantes mais n’ont pas encore été observées dans des cas réels.

Apple corrige deux failles de sécurité sur ses appareils
Les appareils concernés incluent les Mac depuis 2022 ainsi que les iPad et iPhone depuis 2021, avec plusieurs puces des séries A et M telles que les M2 et A15 au cœur du problème. Bien que la découverte ait eu lieu entre mai et septembre 2024, aucune solution n’est actuellement disponible.

Apple corrige deux failles de sécurité sur ses appareils
Cependant, Apple a confirmé être au courant de ces failles et envisage une mise à jour corrective imminente. « Nous tenons à remercier les chercheurs pour leur collaboration car cette preuve de concept nous permet de mieux comprendre ce type de menaces », a déclaré un représentant d’Apple auprès du site Bleeping Computer. L’entreprise a ajouté qu’elle ne perçoit pas cette situation comme un risque immédiat pour ses utilisateurs tout en reconnaissant la gravité du problème.

Les experts en sécurité demeurent vigilants face aux évolutions possibles liées à ces vulnérabilités afin d prévenir toute exploitation malveillante future.

Avatar photo

Nicolas

Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !

12 commentaires sur “Apple corrige deux failles de sécurité sur ses appareils

Laisser un commentaire