Ouvrir le menu principal

MacGeneration

Recherche

Apple a découvert une faille de sécurité dans les serveurs d'un fournisseur

Mickaël Bazoge

Friday 24 February 2017 à 08:14 • 44

AAPL

Début 2016, Apple coupait les ponts avec un de ses fournisseurs de serveurs sur fond de problèmes de sécurité. Super Micro Computer, une société américaine qui fait fabriquer ses serveurs aux Pays-Bas, à Taïwan et à San Jose, travaillait depuis des années avec Apple pour garnir ses centres de données.

Seulement voilà, les ingénieurs de Cupertino ont repéré une faille dans le firmware livré par Super Micro, selon The Information qui a obtenu un e-mail d’Apple confirmant que « l’environnement de développement interne a été compromis ».

Le centre de données d’Apple à Maiden (Caroline du Nord).

On n’en saura pas plus sur la nature de cette faille, mais aucun vol de données n’a été constaté. Un porte-parole du constructeur a même nié la présence d’un firmware infecté sur des serveurs provenant de Super Micro. La Pomme a néanmoins retourné quelques uns des serveurs achetés auprès de ce fournisseur. « Nous surveillons constamment les attaques sur nos serveurs, et nous travaillons de près avec nos fournisseurs et nous vérifions régulièrement les équipements pour les malwares », explique ce représentant du groupe.

Apple s’appuie, ou s’appuyait, sur les serveurs de Super Micro pour, entre autres, motoriser Topsy, un service maison qui fournit aux utilisateurs les résultats de recherche d’apps sur l’App Store. Ce sont des centaines de machines qui ont été commandées par Apple auprès de ce fournisseur, qui reste malgré tout un “petit” sous-traitant qui représente tout de même plusieurs dizaines de millions de dollars d’équipement.

Après la découverte de cette faille, Apple a envoyé des ingénieurs et des avocats dans les bureaux de Super Micro afin d’obtenir des informations sur les protocoles de sécurité observés par l’entreprise. Sans révéler aucune donnée sur le problème constaté. Le constructeur californien a fourni le numéro de version du firmware douteux à Super Micro, mais ce numéro n’était pas valide.

Les micrologiciels de Super Micro, accessibles aux clients de l’entreprise depuis un FTP privé, proviennent habituellement de sous-traitants. Dans le cas qui nous intéresse ici, le firmware provenait d’un constructeur de puces réseau. Tau Leng, vice-président en charge de la technologie chez Super Micro, a même demandé à une société de sécurité indépendante de vérifier leurs processus ; le fournisseur a procédé aux améliorations demandées. Mais sans qu’Apple revienne sur sa décision.

Leng explique que seule Apple a rencontré cette faille alors que l’entreprise compte « plusieurs centaines de clients ». L’été dernier, Super Micro indiquait avoir perdu deux clients importants, sans citer Apple dont on a appris au printemps dernier qu’elle développait ses propres serveurs, justement pour éviter ces soucis de sécurité (lire : Apple voudrait fabriquer ses serveurs pour éviter tout espionnage).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Adobe : l'Assistant AI travaille en français dans Acrobat et Reader

30/09/2024 à 21:15

• 1


Derniers jours pour profiter des MacDays : Des remises hallucinantes allant jusqu'à -50%

Partenaire


Les Pixel Buds deviennent finement contrôlables sur macOS

30/09/2024 à 17:06

• 13


La fondation Raspberry Pi commercialise une caméra avec de l’IA intégrée

30/09/2024 à 15:22

• 4


Apple veut vraiment que vous preniez soin de la batterie de votre iPhone

30/09/2024 à 14:18


« Je te fais un Wero ? » : c'est ce que les banques françaises espèrent pour remplacer PayLib

30/09/2024 à 11:18


Polycapture enregistre en même temps plusieurs caméras, microphones et écrans sur le Mac

30/09/2024 à 10:24

• 3


Le MacBook Pro M4 de base pourrait être mieux équipé : 16 Go de RAM, trois ports Thunderbolt 4

30/09/2024 à 08:15

• 56


Fuite de données chez SFR : comment se protéger de ces menaces !📍

29/09/2024 à 12:01


Test des AirPods Max à port USB-C : qui peut le moins peut le moins

29/09/2024 à 11:52


Test de l’iPhone 16 et de l’iPhone 16 Plus : une génération intelligente

28/09/2024 à 11:10


Apple ne participerait plus à la levée de fonds d'OpenAI

28/09/2024 à 08:30

• 50


Sortie de veille : Meta, le plus grand concurrent d’Apple dans les années à venir ?

28/09/2024 à 08:00

• 7


Sam Altman, patron d’OpenAI, moqué par le patron de TSMC

27/09/2024 à 22:15

• 84


Facebook, Instagram : Meta écope d’une amende de 91 millions d’euros pour avoir sauvegardé des mots de passe en clair

27/09/2024 à 15:30

• 20


Arm se serait fait refouler par Intel après une proposition de rachat de sa division produits

27/09/2024 à 12:38

• 26