libellules.ch

infomaniak

Une faille de sécurité grave dans les iPhone

apple.gif Charlie Miller, expert en sécurité connu entre autres choses pour avoir piraté un macbook en quelques secondes ou pris le contrôle d'un iPhone via un SMS, vient de se faire exclure du programme de développeurs d'Apple pour au moins un an, dit la firme.

Pourquoi ? Il a utilisé une application, qui a été autorisée par Apple, pour démontrer l'existence d'une faille de sécurité d'iOS, qui lui a permet de prendre contrôle à distance d'un iPhone. Apple n'a pas apprécié.

Son application, Instastock, ne contient pourtant aucun code malveillant, et n'utilise pas de commande interdite aux applications tierces, c'est là tout le problème, et cela explique que l'app ait bien été validée.

L'auteur l'explique plus en détail et revient sur la questino des signatures de code (codesigning), ici remises en causes :

La validation des applications ne suffit pas à assurer la sécurité des téléphones, et Charlie Miller l'évoquera prochainement dans une conférence sur la sécurité. En attendant, il a adressé quelques noms d'oiseaux à Apple via Twitter, pour son exclusion du programme de développement, qui n'est certainement pas une solution au problème. Apple a pourtant été prévenu trois semaines auparavant, sans précision sur le vecteur (ici une application). En attendant, les versions 4.3 à 5 sont touchées, et Apple planche sur une mise à jour.

Toujours sur Twitter, le chef des relations avec les développeurs pour Windows Phone, lui a proposé un compte déverloppeur pour Windows Phone gratuit, avec force ricanements ici et là chez les lecteurs.

Tous les iPhones et les iPad 3G vous espionnent

s-ancien-logo-apple.jpg

Les Iphones et les iPad 3G sous iOS 4, disposeraient d'une base de données cachée qui enregistrerait à intervalle régulier votre position géographique.

Ce fichier caché qui contiendrait la liste de latitudes, de longitudes et dates ce qui permettrait de retracer vos déplacements jusqu'à un an.

Et en plus, ce fichier contiendrait également d'autres données comme le nom de votre opérateur et la qualité du signal détectée par votre appareil.

Et le meilleur pour terminer, ce fichier ne serait pas crypté.

Du côté vie privé, Apple ne marque pas de bons points et ce refuse à tous commentaires concernant ce fichier caché

home2.gifPlus d'infos sur sur le sujet

home2.gif voir aussi ceci en anglais

Faille critique pour l'iPhone et l'iPad

apple.gif Des failles de sécurité avérées ont été découvertes sur l'iPhone et l'iPad. Un fichier PDF piégé permet en effet de prendre le contrôle de l'appareil, et de le contrôler à distance, installer des programmes, effacer des fichiers, transmettre des données. C'est l'avis de 3 entreprises de sécurité citées par Reuteurs : Symantec, Lookout et Vupen, cette dernière évoquant deux failles.

La prise en charge des PDF par Safari mobile est en cause ici, par ailleurs sa fonction d'ouverture automatique des documents PDF facilite les choses pour les pirates. A l'origine, c'est JailbreakMe, l'outil de déblocage de l'iPhone, qui a permis de se rendre compte de la faille, car il l'exploite pour fonctionner.

Apple a lancé une enquête, on attend donc une mise à jour d'iOS, les versions iOS 3.1.2 sont concernés, l'iPod touch également, qui embarque cet OS.

En attendant un correctif le mieux à faire est de ne pas consulter de documents PDF via Safari Mobile, en dehors de sources parfaitement fiables.

Article de Reuters
Le bulletin de sécurité de Vupen

Swisscom lancera l'iPhone 4 en Suisse le 30 juillet

Swisscom lancera l'iPhone 4 en Suisse le 30 juillet

Communiqué de presse de Swisscom

L'iPhone 4 est équipé de FaceTime grâce auquel le rêve de la téléphonie vidéo devient une réalité, et du remarquable nouvel écran d'Apple, Retina, qui offre la plus haute résolution jamais atteinte sur un téléphone, avec des textes, des photos et des films d'une incroyable clarté. L'iPhone 4 comprend également un appareil photo de 5 mégapixels avec flash LED, l'enregistrement vidéo HD, le processeur A4 d'Apple, un gyroscope à 3 axes et jusqu'à 40% de temps de conversation en plus - le tout dans un magnifique design inédit de verre et d'acier inoxydable qui en fait le smartphone le plus fin au monde. L'iPhone est équipé d'iOS 4, la dernière version du système d'exploitation mobile le plus avancé du monde qui intègre plus de 100 ! nouvelles fonctionnalités. L'App Store révolutionnaire donne accès à plus de 200 000 apps, dont la nouvelle app iMovie conçue spécialement pour l'iPhone 4.

'Nous sommes ravis de pouvoir proposer l'iPhone 4 à nos clients.', a indiqué Christian Petit, responsable Clients privés, Swisscom Suisse. 'Avec deux lancements réussis d'iPhone en Suisse à son actif, Swisscom continue d'offrir des options tarifaires, une couverture et des services excellents à ses clients iPhone.'

Le réseau HSPA de Swisscom dessert désormais plus de 92% de la population et offre aux clients une connectivité excellente et fiable dans tout le pays, avec des vitesses de transmission élevées pouvant atteindre 7,2 Mbps dans les zones couvertes par le HSPA.

 

* Tarif de communication depuis le réseau de Swisscom vers le réseau mobile de Swisscom et le réseau fixe en Suisse
** Données supplémentaires: CHF 0.10 ! par Mo, max. CHF 5 par jour

Toute l'information...

Mise à jour logicielle iPhone iOS 4

iOS 4 - iPhone
Mise à jour logicielle iPhone iOS 4

La mise à jour iOS 4 est compatible avec l'iPhone 4, l'iPhone 3GS et l'iPhone 3G. Toutes les fonctionnalités ne sont pas compatibles avec tous les appareils. Par exemple, le multitâche n'est disponible que sur l'iPhone 4 et l'iPhone 3GS.

Les informations ci-dessous ont été extraites lors de la mise à jour de mon iPhone 3G par l'entremise de iTunes. Attention! Pour la mise à jour il faut disposer de la dernière version d'Itunes 9.2

Cette mise à jour comporte plus de 100 nouvelles fonctionnalités, parmi lesquelles :

• La prise en charge du fonctionnement multitâche pour les applications de tierce partie*
- Interface utilisateur multitâche pour passer instantanément d’une application à l’autre
- Prise en charge du fonctionnement en tâche de fond des applications
- Les applications VoIP peuvent recevoir et continuer des appels même si elles sont en arrière-plan ou si l’appareil est en veille
- Les applications peuvent suivre votre position géographique et agir en s’exécutant en arrière-plan
- Les alertes et messages peuvent être envoyés vers les applications grâce aux notifications push et aux notifications locales
- Les applications peuvent achever les tâches en arrière-plan

• Des dossiers pour faciliter l’accès à vos applications et mieux les organiser
• Des fonds d’écran pour votre écran d’accueil*
• Des améliorations de Mail
- Boîte de réception unifiée pour afficher les messages de tous les comptes à un seul endroit
- Permutation rapide entre les boîtes de réception pour accéder en un clin d’œil à vos messageries électroniques
- Organisation de vos messages par fils de discussion afin d’afficher les messages d’une même conversation
- Les pièces jointes peuvent être ouvertes avec les applications compatibles de tierce partie
- Les résultats de recherche peuvent être classés ou supprimés
- Options pour choisir la taille des photos jointes
- Les messages situés dans la boîte d’envoi peuvent être modifiés ou supprimés
• La prise en charge d’iBooks et de l’iBookstore (disponibles dans l’App Store)
• Des améliorations de l’appareil photo et de la caméra
- Zoom numérique 5x lors de la prise de photos**
- Toucher pour ajuster la mise au point en mode d’enregistrement vidéo**
- Possibilité de synchroniser des visages avec iPhoto
- Les photos comportant des balises de géolocalisation sont placées sur une carte dans Photos
• La création et modification de listes de lecture directement sur l’appareil
• Les invitations du calendrier, désormais envoyées et acceptées par transmission sans fil avec les serveurs CalDAV pris en charge
• La prise en charge du partage de calendriers MobileMe
• L’affichage des suggestions et recherches récentes lors de la recherche sur le Web
• La recherche parmi les messages SMS/MMS**
• La recherche Spotlight, désormais étendue à tout le Web et Wikipedia
• L’amélioration de la confidentialité de localisation
- Nouvelle icône du service de localisation présente dans la barre d’état
- Affichage des applications ayant demandé votre emplacement dans les dernières 24 heures
- Le service de localisation peut être activé ou désactivé séparément pour chaque application
• La vérification automatique de l’orthographe
• La prise en charge des claviers Bluetooth*
• La fonctionnalité « iPod out » permettant de parcourir musique, podcasts et livres audio grâce à une interface iPod pour les véhicules compatibles
• La possibilité d’offrir des applications via iTunes
• La synchronisation sans fil des notes des comptes de courrier électronique IMAP
• La connexion Wi-Fi persistante permettant la réception des notifications push*
• Des nouveaux réglages pour n’activer/ne désactiver que les données cellulaires**
• La possibilité d’afficher le nombre de caractères lors de la composition de nouveaux messages SMS/MMS**
• La possibilité de stocker localement les messages de la messagerie vocale visuelle même après leur suppression du serveur**
• La possibilité de verrouiller l’écran en mode portrait
• Des contrôles de lecture audio pour iPod et pour les applications audio de tierce partie*
• De nouvelles langues, de nouveaux dictionnaires et claviers
• Une meilleure accessibilité*
• Des améliorations Bluetooth
• Une meilleure protection des données par l’utilisation du mot de passe de l’appareil comme clé de chiffrement* (restauration complète requise).
• La prise en charge des solutions de tierce partie relatives à la gestion des périphériques mobiles
• La distribution sans fil des applications d’entreprise
• La compatibilité avec Exchange Server 2010
• La prise en charge des comptes multiples Exchange ActiveSync
• La prise en charge des applications VPN SSL Junos Pulse de Juniper et AnyConnect de Cisco (disponibles dans l’App Store)
• Plus de 1 500 nouvelles interfaces de programmation (API) pour développeurs
• Des corrections de bogues

Produits compatibles avec cette mise à jour logicielle :
• iPhone 3G
• iPhone 3GS
• iPhone 4
• iPod touch 2e génération
• iPod touch 3e génération (modèles 32 Go ou 64 Go commercialisés fin 2009)
* Pour iPhone 3GS, iPhone 4 et iPod touch 3e génération uniquement.
** Pour iPhone 3G, iPhone 3GS et iPhone 4 uniquement. Les services de messagerie SMS/MMS et de messagerie vocale visuelle nécessitent une prise en charge par votre opérateur de téléphonie mobile.

Pour obtenir des instructions détaillées et la description des fonctions, consultez les guides de l’utilisateur de l’iPhone et de l’iPod touch à l’adresse suivante :
http://support.apple.com/fr_FR/manuals/iphone
http://support.apple.com/fr_FR/manuals/ipodtouch

Pour plus de renseignements sur l’iPhone et l’iPod touch, consultez le site web suivant :
http://www.apple.com/fr/iphone
http://www.apple.com/fr/ipodtouch

Pour obtenir de l’assistance ou en cas de problème avec votre iPhone ou votre iPod touch, consultez le site web suivant :
http://www.apple.com/fr/support/iphone
http://www.apple.com/fr/support/ipodtouch

Pour plus de renseignements sur les correctifs de sécurité de cette mise à jour, consultez le site web suivant :
http://support.apple.com/kb/HT1222?viewlocale=fr_FR

Windows Live Messenger pour iPhone disponible

Windows Live Messenger pour iPhone

Windows Live Messenger pour iPhone

Windows Live Messenger pour iPhone disponible
Le logiciel de messagerie instantanée Windows Live Messenger est officiellement disponible gratuitement pour l'iPhone et iPod Touch. Manifestement pas encore disponible en français dans l'Apple Store suisse. Je l'ai téléchargé mais en anglais.

Compatible avec l'iPhone, l'iPod touch et l'iPad. Nécessite le système d’exploitation iPhone OS 3.0 ou ultérieur.

Plus de détails