Options Mon compte Next INpact
Affichage
Modifications sauvegardées
  • Smileys
  • Images
  • Commentaires par actu
  • Commentaires sous les news
  • Désactiver la version mobile
  • Taille de police
Close

Vous consultez la version mobile de ce contenu.

Cliquez ici pour être redirigé vers la version complète, ou attendez 5 secondes. Fermez ce pop-up pour continuer sur la version mobile.

5
secondes

Un chercheur allemand en sécurité, Linus Henze, a publié une vidéo montrant comment une application de son cru permet de pirater le Trousseau local de macOS, la version iCloud étant épargnée (en tout cas pour l’instant).

Henze, qui cherchait à attirer l’attention d’Apple – qui ne propose aucun programme bug bounty pour macOS – montre l’efficacité de son « KeySteal », sans fournir les détails techniques.

Deux précisions importantes quand même : l’application n’a pas besoin des droits administrateurs pour remplir sa mission et ne tient pas compte des éventuelles ACL (Access Control List). Elle peut donc extraire les informations locales sans requérir d’action utilisateur, rendant l’exploitation particulièrement dangereuse.

Selon le chercheur, l’utilisateur peut se rendre dans l’application Trousseau pour paramétrer un mot de passe supplémentaire d’accès. Problème, le Trousseau étant régulièrement utilisé, cela signifie une saisie très régulière dudit mot de passe. Une gêne à affronter jusqu’à la publication du correctif.

Pour l'instant, on ne sait pas si Apple est réellement au courant du problème. La firme n'a pas encore réagi.


Chargement des commentaires
À découvrir dans #LeBrief

Microsoft a introduit la Timeline (Affichage des tâches) avec l’April 2018 Update. La fonction est disponible juste à droite de la zone de recherche dans la barre des tâches.

Cette vue rappelle fortement le mode Exposé de macOS, mais avec une différence importante : on peut faire défiler l’écran vers le bas, révélant les documents, photos, sites et autres ouverts les jours précédents. La fonction peut être désactivée, l’installation de Windows 10 posant même la question. Les données sont synchronisées entre les machines par le compte Microsoft.

Problème pour Microsoft : outre tous les formats de base reconnus, les applications doivent être compatibles pour s’afficher correctement dans la Timeline. Par exemple, pour reprendre un rapport à la page où l’on s’était arrêté.

L’éditeur propose justement une extension officielle pour Chrome. Une fois installée, elle demande une connexion au compte Microsoft. L’historique du navigateur sera alors récupéré par la Timeline, qui permettra à son tour de retrouver un onglet particulier.

En fait, puisque l’extension existe, on se demande si Microsoft ne travaille pas directement au support de la Timeline dans le code source de Chromium.

La nouvelle version d’Edge supportera nécessairement les fonctions spécifiques de Windows 10. Comme pour la Mixed Reality, il y a donc de fortes chances de voir rejaillir cette prise en charge dans Chrome lui-même, et par ce biais dans Brave, Opera et Vivaldi, pour ne citer qu’eux.

Une attaque de type Cross-site request forgery, ou « injections de requêtes illégitimes par rebond » (lire les explications du CERT-FR) permettait de publier un article sur le mur de l'utilisateur ou supprimer sa photo de profil, simplement avec un lien piégé.

Avec deux liens, il était même possible de changer l'email et le numéro de téléphone de la victime, comme l'explique The Hacker News. Dans tous les cas, le lien devait être de la forme : https://www.facebook.com/comet/dialog_DONOTUSE/?url=XXXX

Facebook a été prévenu le 26 janvier et la faille corrigée le 31 janvier. Le 12 février, le chercheur a obtenu 25 000 dollars de récompense de la part du réseau social et il a publié son billet de blog.

La direction générale des entreprises rappelle que « 103 zones à couvrir par les opérateurs mobiles pour l’année 2019 ont pu être identifiées pour un total de 214 sites à déployer ».

Elle rappelle que « le gouvernement a la possibilité de compléter cette première liste de zones dans le cadre de ce dispositif de couverture ciblée jusqu’à 700 sites par opérateurs en 2019 ».

Le but de cette consultation est donc de définir « la première liste des zones à couvrir par les opérateurs de radiocommunications mobiles au titre du dispositif de couverture ciblée pour l’année 2019 ».

Toutes les parties concernées ont jusqu'au 11 mars pour faire part de leur retour par email ou bien par courrier. Tous les détails sont disponibles par ici.

Ce n'est pas la première déclaration du genre de la part du dirigeant, mais il semble particulièrement sûr de lui cette fois-ci.

« Quand penserons-nous qu’une conduite autonome peut se faire sans risque ? Probablement vers la fin de cette année, et ensuite, ce sera aux organismes de réglementation qu’il appartiendra de décider quand ils voudront l’homologuer », expliquait-il lors de la présentation des résultats de la société il y a peu.

Lors d'un entretien avec des investisseurs détenant déjà des parts dans Tesla, Elon Musk persiste et signe, comme le rapporte CNBC : « Je pense qu'on proposera une conduite entièrement autonome cette année. La voiture pourra venir vous chercher sur un parking et vous emmener à votre destination sans intervention, dès cette année. Je dirais que j'en suis certain, ce n'est pas une question ».

Il ajoute néanmoins qu'il ne faut pas extrapoler : cette technologie ne peut pas (encore ?) fonctionner dans 100 % des situations, sans aucune action conducteur. Elon Musk pense par contre qu'il sera possible « qu'une personne s'endorme et se réveille à destination » avant la fin de l'année.

Alors que le MWC de Barcelone n'ouvrira ses portes que la semaine prochaine, les annonces se multiplient chez les fabricants.

Archos dévoile son nouveau Diamond haut de gamme, sans encoche ni bordure. La caméra de 8 Mpxiels en façade type « pop-up » est déportée dans un tiroir amovible. Un lecteur d'empreintes est également intégré sous l'écran de AMOLED 6,39" (2 340 x 1 080 pixels).

Le smartphone est animé par un SoC MediaTek Helio P70 avec 4 Go de mémoire vive et 128 Go de stockage, extensibles via une carte microSD. Deux capteurs de 16 et 5 Mpixels, un connecteur USB Type-C et une batterie de 3 400 mAh complètent l'ensemble.

Le Diamond sera disponible en Europe pour 299 euros à partir de mai, avec Android 9.0 Pie aux commandes.

Le fabricant présente aussi ses Oxygen 57, 63 et 68XL, de respectivement 5,7", 6,3" et 6,8" au format 19:9 avec une définition de 1 520 x 720 pixels. Les deux premiers exploitent un SoC Speadtrum  SC9863 (huit cœurs) contre un MediaTek Helio P22 (huit cœurs également) pour le 68XL.

Les caractéristiques techniques détaillées sont disponibles par ici. Android 9.0 Pie est présent dans tous les cas. L'Oxygen 57 est annoncé à 99 euros, 129 euros pour l'Oyxgen 63 et enfin 149 euros pour l'Oxygen 68XL.