TOUS les iPhones, iPads et Macs sont concernés par Meltdown et Spectre

Apple a admis que les iPhone, iPad et Mac sont affectés par les vulnérabilités Meltdown et Spectre, mais qu'iOS et macOS les bloquent partiellement.

iphone ipad mac spectre de crise

Apple annoncé hier soir que tout iPhone, iPad, iPod Touch et ses Mac sont concernés par les vulnérabilités Fusion et Spectre qui étaient initialement signalés comme affectant uniquement les processeurs Intel. Hier, il a été spéculé que même l'iPhone et l'iPad seraient affectés par Meltdown et Spectre après avoir appris que les Mac étaient affectés par des vulnérabilités, et maintenant Apple a fourni tous les détails.

Apple a officiellement reconnu le fait que tous ses produits sont affectés par Meltdown et Spectre, mais a déclaré qu'il n'existe actuellement aucun logiciel exploitant ces vulnérabilités. De plus, la société Apple affirme que l'exploitation de Meltdown et Spectre implique également une application installée sur l'iPhone, l'iPad ou le Mac pour extraire des informations, donc les choses ne sont pas si simples.

"Tous les systèmes Mac et les appareils iOS sont concernés, mais aucun exploit connu n'impacte les clients pour le moment. Étant donné que l’exploitation de bon nombre de ces problèmes nécessite le chargement d’une application malveillante sur votre Mac ou votre appareil iOS, nous vous recommandons de télécharger des logiciels uniquement à partir de sources fiables telles que l’App Store.

Apple a intégré des correctifs dans iOS 11.2.1 et macOS 10.13.2 pour résoudre partiellement les vulnérabilités Meltdown et Spectre, mais dans les jours suivants, il en publiera d'autres pour résoudre le reste. Cela signifie qu'iOS 11.2.2 et macOS 10.13.3 devraient être accessibles au public pour les utilisateurs de produits Apple afin de résoudre complètement les problèmes générés par Meltdown et Spectre.

"Apple a déjà publié des mesures d'atténuation dans iOS 11.2, macOS 10.13.2 et tvOS 11.2 pour aider à se défendre contre Meltdown. L'Apple Watch n'est pas affectée par Meltdown. Dans les prochains jours, nous prévoyons de publier des mesures d'atténuation dans Safari pour vous aider à vous défendre contre Spectre. Nous continuons à développer et à tester d’autres mesures d’atténuation pour ces problèmes et les publierons dans les prochaines mises à jour d’iOS, macOS, tvOS et watchOS.

TOUS les iPhones, iPads et Macs sont concernés par Meltdown et Spectre

Meltdown et Spectre ont été initialement présentés par la presse comme difficiles à résoudre et comme un problème qui affectera tous les utilisateurs d'ordinateurs, de téléphones portables et de tablettes. Dans cette idée, la société Apple a reconnu le fait qu'après avoir corrigé les vulnérabilités Meltdown et Spectre, les performances de l'iPhone, de l'iPad et du Mac n'étaient pas affectées de manière substantielle.

Apple a résolu dans iOS et macOS la vulnérabilité Meltdown, qui est la plus simple à exploiter et la plus dangereuse, tandis que la vulnérabilité Spectre est difficile à exploiter et sera bientôt résolue. Apple affirme que la vulnérabilité Spectre peut être exploitée via JavaScript dans Savari, elle publiera donc des mises à jour pour iOS et macOS pour nous protéger contre elle, la semaine prochaine.

"L'analyse de ces techniques a révélé que même si elles sont extrêmement difficiles à exploiter, même par une application exécutée localement sur un appareil Mac ou iOS, elles peuvent potentiellement être exploitées dans du JavaScript exécuté dans un navigateur Web. Apple publiera une mise à jour pour Safari sur macOS et iOS dans les prochains jours pour atténuer ces techniques d'exploitation. »

Apple a réagi beaucoup plus rapidement que les autres fabricants de téléphones mobiles, de tablettes ou d'ordinateurs, étant le premier fabricant à protéger ses clients contre ces vulnérabilités. Windows dispose depuis hier d'un correctif qui bloque la possibilité d'exploiter ces vulnérabilités, tandis qu'Android attendra encore un peu jusqu'à ce qu'il soit disponible.