#SSI #iOS #Apple
Des centaines de millions d’iPhone seraient piratables par des pirates Russes, Chinois et d’autres :
6 vulnérabilités d’iOS, dont plusieurs 0-day, sont exploitées simultanément via du code javascript (par simple consultation d'un site web piraté) pour obtenir un contrôle total des iPhones.
N’attendez plus pour faire vos mises à jour !
https://www.zdnet.fr/actualites/darksword-comment-des-scripts-javascript-parviennent-a-contourner-le-bac-a-sable-dapple-492262.htm
Encore un bel exemple que la "sécurité par l'obscurité", ici d'iOS, n'a jamais été un gage de sécurité à long terme 😒
DarkSword : comment des scripts JavaScript parviennent à contourner le bac à sable d'Apple - ZDNET

Google vient de lever le voile sur une chaîne d'exploitation sophistiquée ciblant iOS. Elle permet une compromission totale des iPhone via six vulnérabilités distinctes, dont plusieurs zero-day.

ZDNET