Fonctionnalité Apple Nixes qui permet aux applications de contourner le VPN
Suite aux inquiétudes croissantes des chercheurs en sécurité, Apple aurait supprimé jeudi une fonctionnalité controversée de MacOS dans Big Sur 11.2 beta 2. Découverte lors de la première version bêta de Big Sur 11.2, la fonctionnalité a permis à 53 des propres applications d’Apple de contourner les pare-feu de sécurité et les réseaux privés virtuels, selon la sœur de CNET, ZDNet.
Les chercheurs ont fait valoir que la fonctionnalité, appelée Liste d’exclusion du filtre de contenu, aurait pu permettre des attaques de logiciels malveillants via des points d’entrée non protégés et aurait pu compromettre l’identité des utilisateurs. La liste contenait 53 des propres applications d’Apple dont le trafic de données entrant et sortant connecté à Internet était autorisé à contourner les outils de sécurité tels que les pare-feu tiers et les VPN. Cette liste d’applications comprenait certaines des plus populaires – App Store, Maps et iCloud parmi elles.
Tout Apple
La newsletter Apple Report de CNET fournit des actualités, des critiques et des conseils sur les iPhones, iPads, Macs et logiciels.
Apple a déclaré à ZDNet que la liste était temporaire, et un ingénieur logiciel Apple a déclaré plus tard que la liste était le résultat d’une série de bogues dans les applications Apple qui ont depuis été corrigés. Une fois que Big Sur 11.2 sera publié, a déclaré Apple, toutes les applications Apple seront à nouveau soumises à des pare-feu et des outils de sécurité, et elles seront compatibles avec les applications VPN.
La vulnérabilité de la fonctionnalité a été découverte pour la première fois par un utilisateur de Big Sur 11.2 beta 1 en octobre.
Certaines applications Apple contournent certaines extensions réseau et applications VPN. Les cartes, par exemple, peuvent accéder directement à Internet en contournant tout NEFilterDataProvider ou NEAppProxyProvider que vous avez en cours d’exécution ?
La faille de sécurité est restée ouverte même après la sortie du produit de sa première phase bêta, et a de nouveau été notée sur Twitter par le chercheur en sécurité Patrick Wardle.
Dans Big Sur, Apple a décidé d’exempter bon nombre de ses applications du routage via les frameworks dont elles ont désormais besoin pour l’utilisation de pare-feu tiers (LuLu, Little Snitch, etc.) ?
Q: Cela pourrait-il être (ab) utilisé par des logiciels malveillants pour contourner également ces pare-feu? ?
R: Apparemment oui, et trivialement donc ??? pic.twitter.com/CCNcnGPFIB
Une poignée d’applications VPN commerciales autonomes, telles que Proton VPN et Mullvad, prétendent n’avoir pas été précédemment affectées par cette fonctionnalité. D’autres, comme Hide.Me, ont offert à leurs utilisateurs des instructions sur les solutions de contournement potentielles.
Apple n’a pas immédiatement répondu à la demande de commentaire de CNET.
Lecture en cours:
- Le Top 5 des meilleurs conseils pour installer windows 10 sur un pc vierge
- Mozilla devrait lancer son service VPN en Allemagne et en France au premier trimestre 2021
- VIDEO : Les meilleurs conseils pour ouvrir ipad sans code
- Découvrez les meilleures façons d’utiliser ios 14
- Les meilleures façons de supprimer historique firefox
- Les 10 Conseils pratiques pour résilier forfait mobile sfr
- Les 5 meilleures manieres de débloquer mon macbook air
- comment telecharger un film en streaming
- Les 10 Conseils pratiques pour mettre netflix sur la télé
- Les 3 meilleurs conseils pour modifier ios 14
- Les 3 meilleures astuces pour supprimer historique youtube android
- Comment optimiser sa carte graphique
- Les 3 meilleures astuces pour supprimer bing firefox
- Le Top 3 des meilleures astuces pour supprimer outlook
- ASTUCES : mettre facilement windows 10 sur une clé usb
- Chaque camée de célébrité dans Cyberpunk 2077 | Screen Rant
- Les 10 meilleures astuces pour utiliser macbook air
- Les 3 meilleures astuces pour restaurer windows 7
- Comment bien choisir son drone
- VIDEO : 3 astuces pour savoir quel windows est installé sur mon pc
- 12 idées pour ouvrir gmail sur iphone
- Facile : comment utiliser gmail sur android
- Dossier : Comment enlever ios 14 beta
- VIDEO : 3 astuces pour utiliser code qr android
- Les 3 meilleures astuces pour passer firefox en français