Commentaires : 1.5 milliard d'appareils Apple vulnérables à cause d'AirDrop selon des chercheurs

Une faille de sécurité a été découverte dans l’application de partage de fichiers AirDrop. Apple est au courant depuis deux ans mais n’a pas encore corrigé la vulnérabilité.

Apple dira que de toute manière ce n’était pas une faille de sécurité… Vous inquiétez pas les enfants…

1 « J'aime »

Au titre de la news j’ai un peu flipé, et puis quand on lit la suite…

1 « J'aime »

Bof bof.

Déjà à porté de wifi j’ai des doutes.
AirDrop en plus d’être capricieux à plus de 2 m ça ne fonctionne quasi jamais et en plus il faut que l’iPhone soit déverrouillé (au fond de la poche ça ne marche pas)

(Un test simple consiste à lancer AirDrop dans un Wagon. A porté de wifi ça devrait faire …au moins une vingtaine de zozos avec un iPhone a pirater… Ha ? Ben non !? Bizarre ! )

Donc il faut une bonne conjonction de planètes.
Une cible statistique a moins de 2m et en train d’utiliser son iPhone.
Bon admettons (comme la chauves-souris enragée.)

Maintenant le gars chope ton téléphone et ton e-mail. (C’est déjà moins d’info que sur n’importe quelle carte de visite.)
Il va en faire quoi le gars ?
Te faire des blagues téléphoniques et t’envoyer des spams ?

4 « J'aime »

Waouh ! Saperlipopette ! Énorme révélation : Apple va enfin couler à cause de cette affaire ! Yes !!!

1 « J'aime »

Si tu étais une femme, je suis certain que cette faille te poserai problème… En plus d’être harcelée physiquement/verbalement par quelques gus, tu peux l’être sur les réseaux sociaux par d’autres pervers car on peut facilement t’identifier et te retrouver.
Mais bon, ça sera toujours de ta faute, fallait pas utiliser son iPhone.

3 « J'aime »

Oui c’est sûr, les racailles frotteurs du metro sont des as du craquage brute force de trames échangées sur des réseaux wifi :joy:

4 « J'aime »

Je parlais des « autres pervers » justement… les « timides » qui font rien dans la vraie vie et se planquent derrière un pc. Là, ils ont une belle porte d’entrée avec de nouvelles cibles.

J’ai appris un truc : Apple a commercialisé 1,5 milliard d’appareils quand meme
Sinon que l’informatique soit vulnérable et qu’il y a des failles 0day… c’est anecdotique. Mais il est vrai que plus on le crie fort plus elles sont comblées rapidement.

le harcèlement ne vaut pas qu’aux femmes !? Qu’on comprenne bien ça chez les féministes.

2 « J'aime »

AirDrop je m’en sert assez souvent et ça fonctionne très bien … que ce soit entre iPhone iPad ou mac book. C’est réactif rapide et quasi transparent. On a pas le même ressenti.

En gros rien de plus que ce qui peut malheureusement arriver à n’importe quelle femme n’importe quand avec ou sans téléphone portable.

C’est bien d’être parano et de jouer à se faire peur.

Il dit qu’il voit pas le rapport

https://www.youtube.com/watch?v=31nTWJhnzDQ

Donc vous confirmez la portée courte
Et le faite que l’appareil récepteur doit être déverrouillé ?

Parce que c’est ça l’important

Le retour de l’éternel « Bug ».

Oui la portée de Airdrop est très courte. 2m ou moins je pense, j’ai fait des essais dans le salon de mes parents et ca fonctionnait pas très bien.
Oui il faut que l’appareil soit déverouillé.
Oui on peut récupérer n° de tel et email avec le bon device (il faut sniffer les paquets quand même)
Mais après c’est chiffré donc il faut lancer une attaque brute force avec un dico de crack et attendre un bon moment que ça aboutisse. Tout ça pour avoir une info que tu peux trouver ailleurs parfois sans trop de difficultés.
Pas bien méchant comme faille, à corriger tout de même, par exemple en renforçant le chiffrement des données.

3 « J'aime »

Ce n’est pas une faille mais une Feature Apple.

2 « J'aime »

C’était ironique :wink:

C’est normal, qu’il ne voie pas le rapport : il est encore dans la serviette de sa secrétaire.

Donc, si je situe bien, on a une fonctionnalité qui permet d’éviter d’avoir à taper son adresse mail en la récupérant d’un autre terminal, mais il va falloir améliorer le cryptage dessus pour éviter les fuites.
Ah. Et une demande de confirmation sur l’appareil émetteur, comme avec le BlueTooth, non, ce n’est pas envisageable ?