| Culte de Mac

La ville de New York utilise des outils israéliens pour pirater les iPhones verrouillés

GrayKey peut contourner la sécurité de l'iPhone
La sécurité de l'iPhone n'est pas à la hauteur de Cellebrite.
Photo: Ed Hardy/Culte de Mac

Les agents des forces de l'ordre à New York se sont infiltrés dans les iPhones verrouillés depuis janvier 2018, selon un nouveau rapport.

Les agences utilisent un outil appelé Universal Forensic Extraction Device (UFED) développé par la société israélienne Cellebrite. Il aurait coûté au moins 200 000 $ et permettrait une extraction complète du système de fichiers.

continuer la lecture

Comment vérifier (et bloquer) les applications qui vous suivent sur iPhone et iPad

Protégez iOS votre vie privée et vos données avec une application de pare-feu.
Protégez iOS votre vie privée et vos données avec une application de pare-feu.
Photo: Capturer le cœur humain/Unsplash

Les bloqueurs de contenu de Safari bloquent efficacement les traqueurs et autres mauvaises choses sur le Web, mais cela ne fonctionne que dans le navigateur d'Apple. Toute autre application que vous installez sur votre iPhone ou iPad peut envoyer toutes sortes d'informations personnelles à n'importe qui, sans que vous le sachiez jamais. Votre emplacement, les détails de votre cycle menstruel, le temps que vous passez à dormir – à peu près tout.

Alors comment arrêter ça? Eh bien, iOS 13 lui-même peut aider à limiter certains abus. Mais ce dont vous avez vraiment besoin, c'est d'une application de pare-feu iOS capable de détecter et d'arrêter toute connexion non autorisée.

continuer la lecture

Comment contrôler ce que votre iPhone sauvegarde sur iCloud

sauvegarde icloud
Gardez les choses en sécurité avec la sauvegarde iCloud.
Photo: Gabriel Wasylko/Unsplash

Vous préparez-vous pour un nouvel iPhone? Vous manquez d'espace de stockage iCloud? Vivre avec une connexion Internet lente? Inquiet pour la vie privée? Dans tous ces cas, vous souhaiterez peut-être exclure certaines applications de vos sauvegardes iCloud. Cela permettra d'économiser de l'espace de stockage iCloud, de conserver la bande passante et de s'assurer que vos données ne vont pas vers les serveurs d'Apple, où elles peuvent ou non être vulnérables au décryptage.

La bonne nouvelle est qu'il est facile d'exclure à peu près tout ce que vous aimez de vos sauvegardes iCloud dans iOS. Voici comment.

continuer la lecture

La faille iOS 13 expose toutes vos données de contacts

Trouver mes amis
Gardez votre iPhone à portée de main.
Photo: Ed Hardy/Culte de Mac

Une faille récemment découverte dans iOS 13 permet à quiconque d'accéder à vos contacts sans votre mot de passe.

Il suffit de quelques étapes simples pour contourner l'écran de verrouillage de votre iPhone et voir chaque numéro de téléphone, adresse e-mail et adresse physique que vous avez enregistrés. Mais un correctif est déjà en route.

continuer la lecture

Les chercheurs en sécurité inondent le marché d'exploits iOS

Zérodium
Voici combien vous pouvez gagner en vendant certaines chaînes d'exploits.
Photo: Zérodium

L'un des plus gros acheteurs d'exploits zero-day iOS affirme que le marché est inondé de nouveaux bugs iPhone en raison de composants de sécurité affaiblis dans Safari et iMessage.

Zérodium, qui paie 2 millions de dollars pour les exploits iOS, a récemment annoncé qu'il augmentait son paiement pour les exploits Android à 2,5 millions de dollars. iOS était le système d'exploitation mobile le plus verrouillé, mais la société affirme que la sécurité d'Android s'est amélioré avec chaque nouvelle version du système d'exploitation tandis qu'iOS s'est relâché, entraînant une surabondance de nouveaux exploits.

continuer la lecture

L'exploit de sécurité de l'iPhone aurait été utilisé pour cibler les musulmans ouïghours

Veste de sécurité Apple
Une faille de sécurité a permis d'infecter les iPhones à l'aide de code malveillant.
Photo: Jim Merithew/Culte de Mac

Un exploit iPhone qui utilisait des sites Web malveillants pour pirater des iPhones a été utilisé pour cibler les musulmans ouïghours en Chine.

L'exploit de sécurité a été récemment divulgués par les chercheurs de Google. Il s'agissait d'infecter les utilisateurs avec un code malveillant, permettant à un attaquant d'accéder à leur téléphone. Apple a corrigé la vulnérabilité plus tôt cette année, avant que la nouvelle ne soit partagée publiquement.

continuer la lecture

L'effacement sécurisé des disques de votre Mac n'est plus sécurisé, selon Apple

effacement sécurisé
Crypter votre disque est bien plus sûr que d'essayer de l'effacer de manière "sécurisée".
Photo: Charlie Sorrel/Culte de Mac

Autrefois, lorsque vous vouliez remplacer votre disque dur par un plus gros, vous exécutiez un "effacement sécurisé" dessus pour supprimer complètement toutes les données personnelles. Cela écrirait des zéros sur tout le disque, écrasant tout ce qui s'y trouve déjà.

Mais maintenant, grâce aux progrès de la technologie de stockage, cela ne fait plus l'affaire. (Pas que vous puissiez de toute façon changer vos propres SSD Mac maintenant.) Le nouvel effacement sécurisé, selon Apple, consiste simplement à chiffrer votre disque.

continuer la lecture

Apple pourrait donner aux pirates des iPhones spéciaux pour résoudre les problèmes de sécurité

La CIA a une équipe de plus de 5 000 hackers.
Voilà à quoi ressemble un vrai hacker. La glace sèche n'est pas facultative.
Photo: Brian Klug/Flickr CC

Apple n'a historiquement pas été une entreprise favorable au jailbreak de ses appareils. Alors pourquoi Cupertino donnerait-il aux pirates des iPhones spéciaux pour les aider à trouver les faiblesses d'iOS? Pour corriger ces problèmes, bien sûr !

Selon un nouveau rapport, Apple annoncera cette semaine lors de la conférence sur la sécurité Black Hat à Las Vegas son intention de distribuer de tels appareils aux chercheurs en sécurité. Apple introduira également un nouveau programme de primes aux bogues Mac pour récompenser toute personne rencontrant des problèmes de sécurité dans macOS.

continuer la lecture

La faille AirDrop permet de récupérer les numéros de téléphone d'inconnus

Ce n'est pas un super look pour AirDrop !
Ce n'est pas un super look pour AirDrop !
Image: Hexway

Une faille de sécurité Bluetooth LE pourrait permettre à des acteurs malveillants de découvrir les numéros d'iPhone des personnes à l'aide de la fonction AirDrop de partage de fichiers d'Apple.

Un attaquant aurait besoin de créer une base de données de numéros de téléphone pour une région spécifique. À l'aide d'un script spécial, ils pourraient ensuite collecter des informations sur les utilisateurs qui ont tenté de déposer un fichier par AirDrop.

continuer la lecture

Comment arrêter la journalisation Siri et le partage d'enregistrements

Même Siri peut réussir à régler des alarmes et des minuteries sans tout gâcher.
Siri est toujours à l'écoute (en fonction de vos paramètres).
Photo: Charlie Sorrel/Culte de Mac

Pomme partage les enregistrements réalisés par Siri avec des sous-traitants, selon un récent rapport. L'objectif est d'améliorer les réponses de Siri, mais le fait est que vous ne saviez probablement pas que cela se produisait – et que vous vouliez presque certainement que cela s'arrête.

Aujourd'hui, je vais vous montrer comment empêcher ces enregistrements de diagnostic d'aller à Apple. La bonne nouvelle? Vous pouvez le faire en utilisant uniquement les outils d'Apple. La mauvaise nouvelle est que vous devrez vous salir les mains dans le processus.

continuer la lecture

Dernier article de blog

Astuce Zoom: L'utilisation de la barre d'espace pour Push to Talk rend les appels Zoom supportables
October 21, 2021

Zoom est l'application préférée au monde pendant la pandémie de COVID-19. Malgré sa flagrante abus de la vie privée, et une histoire de trous de sé...

Comment ajouter un dossier intelligent au Dock de votre Mac (et pourquoi vous le souhaitez)
October 21, 2021

J'ai une application que j'utilise tous les jours, mais chaque fois que je l'ouvre, elle s'ouvre sur un nouveau document vierge, au lieu du projet ...

Comment étendre les URL raccourcies sur iPhone et iPad
October 21, 2021

Quelqu'un vous envoie un lien qui ressemble à ceci :https://youtu.be/rZdrlpz3MOoQue fais-tu? Eh bien, celui-ci est probablement sûr, car il utilise...