Si vous n’avez pas mis à jour iOS pour vos terminaux mobiles Apple depuis longtemps, voici une bonne occasion de le faire. Apple a en effet lancé la version 10.3.1 de son système d’exploitation pour iPhone, iPad et iPod pour corriger une vulnérabilité permettant à un attaquant d’exécuter du code malveillant distant sur les puces WiFi Broadcom de ces terminaux. Cette vulnérabilité touche la fonction d’authentification dans le protocole 802.11r permettant aux terminaux de se connecter de façon sécurisée entre plusieurs stations de base sans fil d’un même domaine. Les hackers peuvent exploiter cette faille pour exécuter du code au sein même du firmware de la puce WiFi s’ils se trouvent à portée du réseau sans fil des terminaux visés.

Il s’agit là d’une vulnérabilité parmi d’autres trouvées par le chercheur Gal Benjamini de l’équipe de sécurité de Google, Project Zero, dans le firmware des puces Broadcom WiFi. Certaines d’entre elles concernent également les terminaux Android et ont été patchées dans le cadre du bulletin de sécurité Android d’avril. La mise à jour iOS 10.3.1, lancée lundi, est quelque peu inhabituelle car elle vient une semaine à peine après la 10.3 qui apportait pourtant un lot de correctifs touchant différents composants. L’explication pour ce court intervalle entre ces deux mises à jour est à voir du côté du délai pratiqué par Google Project Zero pour dévoiler au public les exploits de failles…[lire la suite]