Tout juste une semaine après avoir mis à disposition iOS 10.3, Apple a proposé une mise à jour additionnelle iOS 10.3.1 apportant des corrections de bugs mais aussi le blocage d'une faille affectant le module WiFi des appareils mobiles iOS.

De nouveaux détails indiquent que le module WiFi fourni par Broadcom pouvait laisser une personne malveillante exécuter du code en toute discrétion sur un appareil mobile si elle avait accès au même réseau WiFi que sa victime.

Cette faille était valable également sur Android et a été détaillée dans le cadre du Project Zero, impactant plusieurs smartphones dont les Nexus 5, 6, 6P, divers smartphones Samsung et sans doute d'autres appareils équipés de la même puce WiFi.

Le correctif pour Android sera apporté dans le patch de sécurité mensuel du mois d'avril mais le problème pourrait perdurer un certain temps sur cette plate-forme dans la mesure où les correctifs peuvent mettre du temps à se diffuser sur les smartphones concernés...ou ne pas être proposés du tout, selon la politique du fabricant de smartphone en matière de suivi des mises à jour et correctifs de sécurité.

Source : The Verge