La correction de la faille sur l'app Gmail sur iOS se fait attendre

infoadmin | 15.07.2014 à 00h00Mis à jour le 26.04.2024 à 11h08

Découverte en février 2014, la faille importante sur l'application Gmail pour les appareils iOS perdure, selon l'analyse d'une société de sécurité informatique. Le même problème a pourtant été réparé sur la version Android de l'application...

Une faille de sécurité qui perdure

Lancée en 2011, non sans quelques bugs, l'application de messagerie Gmail pour les terminaux sous iOS permet aux propriétaires de smartphones et tablettes Apple d'accéder aux services courriel Google depuis leurs mobiles. Seulement, en février 2014, Lacoon Mobile Security a révélé une faille majeure dans la sécurité de l'app. La lacune en question concerne le cryptage des communications échangées via la messagerie Google. Selon les experts de la société californienne, le certificat numérique de chiffrage de l'application Gmail sur iOS peut être cassé assez facilement par des hackers utilisant une attaque du type HDM ou « man in the middle ».

Cette faille permet à des personnes mal intentionnées de lire tous les échanges cryptés de leur cible, voire de modifier à leur guise les transmissions en clair, à savoir les courriels, les discussions instantanées et les mots de passe. Cette vulnérabilité semble pourtant assez facile à réparer, en intégrant directement les détails d'un certificat numérique du type « pinning » dans le code de l'application. Près de six mois après la découverte, la faille persiste, annonce récemment la société à l'origine de la révélation.

Un oubli volontaire de Google ?

La dernière annonce de Lacoon Mobile Securité ne manque pas de surprendre toute la communauté web, en particulier les possesseurs et utilisateurs de l'application iOS Gmail. Pourquoi la firme de Mountain View tarde-t-elle à réagir ? Au moins deux réponses sont envisageables. Primo, il se peut que la brèche en question soit plus compliquée et grave qu'il n'y paraît. La réparation demande de ce fait plus de temps et plus de recherches de la part des équipes de Google.

Une autre raison, très commentée sur le net, sème le doute sur la partialité de la firme de Mountain View sur la question. L'application Android de Gmail dispose en effet d'un certificat en bonne et due forme, qui réduit les risques de décryptage et de fuite de données depuis l'outil de messagerie. Sachant que le géant du web est le propriétaire d'Android, beaucoup s'interrogent si l'oubli du certificat de cryptage ou la lenteur de Google à réparer la faille sur la déclinaison iOS de Gmail n’étaient pas volontaires...

  • Partager :
  • Réagir :

Découvrez également

Les avantages des alarmes anti-intrusion connectées : sécurité et tranquillité d'esprit

Les avantages des alarmes anti-intrusion connectées : sécurité et tranquillité d'esprit

Posté le 04/07/2023 Par infoadmin

Les alarmes anti-intrusion connectées sont des dispositifs conçus pour détecter une intrusion ou une ouverture non autorisée d'une porte et déclencher une alarme sonore ou visuelle pour alerter les occupants ou dissuader les intrus.

Protéger vos enfant des dangers d'internet

Protéger vos enfant des dangers d'internet

Posté le 11/04/2023 Par infoadmin

Pour protéger vos enfants des dangers d'internet, il est essentiel de mettre en place certaines mesures et de les éduquer sur les risques encourus en ligne. 

Comment trouver un bon installateur de systèmes de sécurité dans le Val d’Oise ?

Comment trouver un bon installateur de systèmes de sécurité dans le Val d’Oise ?

Posté le 18/03/2021 Par infoadmin

Vous avez donc trouvé un système de sécurité qui vous convient, à vous et à votre maison.

Comment fonctionne la téléassistance ?

Comment fonctionne la téléassistance ?

Posté le 08/11/2018 Par infoadmin

La téléassistance, c'est un service qui relie une personne seule à un centre d'appel ou à un service d'assistance au moyen d'un module électronique et d'un bouton d'appel ou d'un bracelet.

Le cadenas bluetooth

Le cadenas bluetooth

Posté le 08/02/2018 Par infoadmin

Quand on est du genre à toujours égarer ses clés ou à oublier facilement les codes, mieux vaut remplacer son cadenas par un modèle bluetooth.

Vos réactions

Poster un commentaire

Restez connectés !

  • Commentaires récents

© 2024 Tootinfo. Tous droits réservés.

Conception et développement par Softibox