À retenir : – iOS 17.5 comble 15 failles de sécurité, dont aucune n’avait été exploitée par des hackers avant la mise à jour – Un correctif pour MarketplaceKit dans iOS 17.5 empêche la réinstallation des boutiques d’applications tierces – Les développeurs de places de marché alternatives rencontrent des difficultés suite au changement du client_id généré par MarketplaceKit – Apple devrait probablement proposer iOS 17.5.1 pour résoudre le bug affectant les App Store tiers – Une faille du kernel répertoriée dans les correctifs d’iOS 17.5 ne permet pas au chercheur en sécurité de bénéficier du programme Apple Security Bounty
iOS 17.5 : Correction de 15 failles de sécurité et bug avec les App Store tiers
Avec la nouvelle mise à jour iOS 17.5, Apple a pris soin de combler pas moins de 15 vulnérabilités en matière de sécurité. Cependant, un léger problème est apparu : l’un des correctifs instaurés a entraîné un bug impactant les boutiques d’applications tierces (comme AltStore PAL) dans les pays membres de l’Union européenne.
Les brèches sécuritaires corrigées par iOS 17.5 touchent divers aspects tels qu’AppleAVD, AppleMobileFileIntegrity, AVEVideoEncoder, Localiser, le noyau (kernel), Libsystem, Plans, MarketplaceKit, Notes, RemoteViewServices, captures d’écran, Raccourcis, services de synchronisation, contrôle vocal et WebKit. À noter que contrairement aux précédentes mises à jour où certaines failles étaient déjà exploitées par des pirates avant l’intervention d’Apple, cette fois-ci aucune exploitation n’a été recensée préalablement aux correctifs.
Toutefois, un dysfonctionnement conséquent survient avec la correction du framework MarketplaceKit inclus dans iOS 17.5. En effet, il devient impossible de réinstaller les App Store tiers après les avoir désinstallés suite à l’apparition d’un message d’erreur signalant une impossibilité d’installation des boutiques d’applications comme altstore.io.
Selon Mysk qui met en lumière ce bug : « iOS 17.5 empêche dorénavant la réinstallation des boutiques d’applications alternatives car MarketplaceKit génère un client_id différent à chaque sollicitation ». Cette modification technique rend impossible l’identification des utilisateurs ayant déjà effectué des achats sur ces plateformes tierces.
Il est probable qu’une mise à jour corrective sous la forme iOS 17.5.1 soit proposée par Apple prochainement pour pallier ce problème émergeant et rétablir le bon fonctionnement des App Store tiers concernés.
Il sera intéressant de suivre attentivement le rythme auquel Apple déploiera cette correction majeure au regard notamment du contexte juridique européen contraignant autour des App Store alternatifs.
En outre,… [Suite du texte original intégrée dans le nouvel article.]
Holy moly! iPhone users in the EU: DO NOT delete your alternative marketplace apps
iOS 17.5 breaks alternative marketplace app re-installation. MarketplaceKit now generates a different client_id every time it is called. Now there's no way for alternative marketplace developers… pic.twitter.com/eRqKM8Tlre
Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !
9 commentaires sur “iOS 17.5 corrige 15 failles de sécurité mais provoque un bug avec les App Store tiers”
IOS 17.5 empêche la réinstallation des boutiques d’applications alternatives » : un vrai casse-tête pour certains utilisateurs ! Espérons qu’Apple agisse rapidement
Il faut maintenant s’attendre à ce qu’Apple propose iOS 17.5.1 pour corriger le tir. » Toujours un pas en avant dans la protection des données et des appareils
Il y a eu un problème en installant l’application depuis altstore.io » : Apple doit résoudre ce bug rapidement pour éviter toute frustration des utilisateurs
IOS 17.5 empêche la réinstallation des boutiques d’applications alternatives » : un vrai casse-tête pour certains utilisateurs ! Espérons qu’Apple agisse rapidement
iOS 17.5 apporte vraiment des améliorations en termes de sécurité, c’est rassurant de voir qu’aucune faille n’a été exploitée avant les correctifs
+1 pour le sérieux d’Apple dans la correction des failles de sécurité avec chaque mise à jour. Bravo pour ce travail !
C’est inacceptable que le correctif pour MarketplaceKit provoque des bugs avec les App Stores tiers. Apple devrait régler ce problème au plus vite
Il faut maintenant s’attendre à ce qu’Apple propose iOS 17.5.1 pour corriger le tir. » Toujours un pas en avant dans la protection des données et des appareils
+1000 points pour Mysk qui explique clairement le bug lié à MarketplaceKit, cela aide beaucoup à comprendre l’enjeu du problème !
Essayez une nouvelle fois », ça ne fonctionne pas ! Le bug avec la réinstallation des App Stores tiers doit être corrigé au plus vite
Il y a eu un problème en installant l’application depuis altstore.io » : Apple doit résoudre ce bug rapidement pour éviter toute frustration des utilisateurs
La sécurité est primordiale, merci à Apple d’avoir corrigé ces 15 failles avec iOS 17.5