{"id":3489,"date":"2020-06-01T20:23:35","date_gmt":"2020-06-01T20:23:35","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/06\/01\/une-faille-majeure-decouverte-dans-connexion-avec-apple\/"},"modified":"2020-06-01T20:23:35","modified_gmt":"2020-06-01T20:23:35","slug":"une-faille-majeure-decouverte-dans-connexion-avec-apple","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/06\/01\/une-faille-majeure-decouverte-dans-connexion-avec-apple\/","title":{"rendered":"Une faille majeure d\u00e9couverte dans \u00abConnexion avec Apple\u00a0\u00bb"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/img.bfmtv.com\/i\/0\/0\/536\/323aec4991cdbce461ba9f8d7e6f3.jpg\" \/><\/p>\n<div itemprop=\"articleBody\">\n<p class=\"MsoNormal\">D\u00e9voil\u00e9e lors de la pr\u00e9sentation d\u2019iOS 13, la fonction <em>Connexion avec Apple\u00a0<\/em>permet aux utilisateurs de cr\u00e9er un compte et de s\u2019identifier sur n\u2019importe quel service de mani\u00e8re s\u00e9curis\u00e9e en utilisant leur identifiant Apple sans avoir \u00e0 fournir d\u2019adresse e-mail, ni de mot de passe.<\/p>\n<p class=\"MsoNormal\">Malheureusement, courant avril, Bhavuk Jain, un chercheur en s\u00e9curit\u00e9 a d\u00e9couvert une faille zero-day dans ce service.\u00a0<\/p>\n<h3 class=\"MsoNormal\" style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\"><strong>Un bug pr\u00e9sent sur les applications mal s\u00e9curis\u00e9es<\/strong><\/h3>\n<p class=\"MsoNormal\">La br\u00e8che touchait principalement les applications tierces n\u2019ayant pas int\u00e9gr\u00e9 leurs propres mesures de s\u00e9curit\u00e9 additionnelle en utilisant la solution d\u2019Apple.<\/p>\n<p class=\"MsoNormal\">Pour faire simple, <em>Connexion avec Apple<\/em> g\u00e9n\u00e8re \u00e0 la connexion un jeton d\u2019identification rattach\u00e9 \u00e0 l\u2019identifiant Apple utilis\u00e9. Ce jeton est ensuite envoy\u00e9 sur les serveurs d\u2019Apple et valid\u00e9 pour autoriser la connexion au service. Et c\u2019est au cours de ce processus qu\u2019un attaquant aurait pu profiter de la faille pour g\u00e9n\u00e9rer son propre jeton d\u2019authentification avec n\u2019importe quel identifiant Apple et le faire valider par les serveurs de Cupertino.<\/p>\n<p class=\"MsoNormal\">Si elle avait \u00e9t\u00e9 exploit\u00e9e, cette faille aurait permis \u00e0 un attaquant de prendre le contr\u00f4le de n\u2019importe quel compte Apple.<\/p>\n<p class=\"MsoNormal\">D\u00e9couverte en avril, la faille a \u00e9t\u00e9 depuis corrig\u00e9e par Apple, qui a r\u00e9compens\u00e9 le chercheur de la coquette somme de 100\u00a0000 dollars pour sa d\u00e9couverte, dans le cadre de son programme Bug Bounty.<\/p>\n<p class=\"MsoNormal\"><span>\u00a0<\/span><span>\u00a0<\/span><\/p>\n<p class=\"MsoNormal\">Sources\u00a0: <a href=\"https:\/\/www.engadget.com\/sign-in-with-apple-account-takeover-flaw-003450962.html\" target=\"_blank\" rel=\"noopener noreferrer\">Engadget<\/a>, <a href=\"https:\/\/bhavukjain.com\/blog\/2020\/05\/30\/zeroday-signin-with-apple\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bahvuk Jain<\/a><\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/une-faille-majeure-decouverte-dans-connexion-avec-apple-1924620.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] D\u00e9voil\u00e9e lors de la pr\u00e9sentation d\u2019iOS 13, la fonction Connexion avec Apple\u00a0permet aux utilisateurs de cr\u00e9er un compte et &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/06\/01\/une-faille-majeure-decouverte-dans-connexion-avec-apple\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Une faille majeure d\u00e9couverte dans \u00abConnexion avec Apple\u00a0\u00bb<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3490,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-3489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/3489"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=3489"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/3489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/3490"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=3489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=3489"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=3489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}