Nous utilisons des cookies pour améliorer votre expérience.

MacBidouille

News du jeudi 16 décembre 2021

Quand Pegasus force l'admiration des experts en sécurité

Tout le monde a maintenant entendu parler de Pegasus, le logiciel espion développé par la société NSO et retrouvé sur nombre d'appareils de personnes en vue.
Ce logiciel permet d'espionner les possesseurs d'iPhone à leur insu et s'installe sans aucune intervention physique des personnes ciblées.
Apple a même décidé de poursuivre la société NSO.

Wired a publié un article donnant force détails sur la manière dont ce logiciel a pu s'installer sur les iPhone. Les spécialistes en sécurité ont qualifié de terrifiante la sophistication de ce mode d'installation. En effet, le logiciel ne se contente pas d'une faille simple et unique mais utilise une faille d'iMessage cachée dans un code datant.... des années 90. Ce code développé au départ pour lire les fichiers compressés générés par des scanners est encore utilisé pour afficher des images en gif. Une faille permet lors de l'interprétation de gif d'exécuter du code (en raccourci). Mais cela ne s'arrête pas là car le code va permettre de créer au sein de ce qui est qualifié de trou perdu dans iMessage un environnement permettant d'installer le vrai logiciel malveillant de manière presque totalement invisible.

En bref, les chercheurs en sécurité s'extasient d'un tel génie (certes malveillant) digne de ce que pourrait faire un état nation bien plus qu'une société privée.

On peut retenir de cela deux choses. Pour commencer personne n'est à l'abri s'il est connecté à un réseau. La seconde chose semble évidente. Il faudrait des années de recherches profondes pour éradiquer et remplacer des portions de code parfois vieilles de plus de 30 ans pour espérer éviter ce genre de faille, bien entendu en espérant que l'on n'en crée pas de nouvelles.

Apple représente plus du quart des revenus de TSMC

TSMC est aujourd'hui la société la plus en pointe en production de processeurs. Elle a acquis en quelques années un savoir-faire unique dépassant tous les autres dans sa capacité à produire en masse des processeurs gravés très finement.
Apple, en lui sous-traitant la production de ses processeurs destinés aux iPhone, iPad, Apple Watch, et maintenant Mac, a largement contribué à faire de TSMC le géant que l'on connaît.

On ignorait la part des revenus générés par les énormes commandes d'Apple. On la connaît maintenant. Apple pèse 25,9% des rentrées d'argent de TSMC. C'est colossal et fait que chacune de ces deux sociétés a une forte dépendance face à l'autre.

Les choses pourraient toutefois changer pour TSMC. On sait qu'Intel veut utiliser ses compétences pour produire des puces. Cela pourrait aller très loin en volume puisque le géant des processeurs (en perte de vitesse) pourrait devenir l'un des trois plus gros clients de TSMC très rapidement. Certes, Intel ne compte pas lâcher la fabrication de puces, mais cela lui donnerait la possibilité de ne plus perdre de marchés en attendant de refaire son retard devenu considérable.

Sondage

Etes-vous tenté par le nouveau Mac mini M4 ?