Ouvrir le menu principal

iGeneration

Recherche

La nouvelle faille iOS Sidestepper n'est pas nouvelle et n'est pas une faille selon Apple

Stéphane Moussie

jeudi 31 mars 2016 à 17:00 • 5

iOS

Des chercheurs en sécurité disent avoir trouvé une faille dans iOS impliquant le système de gestion de flottes d'appareils (MDM) qui est utilisé en entreprise. En faisant installer une application malveillante à l'utilisateur, le malfrat peut ensuite prendre le contrôle de la configuration MDM de l'appareil, selon Check Point Software.

Par défaut, iOS n'autorise pas l'installation d'applications qui n'ont pas de certificats valides. En revanche, les appareils enrôlés dans un MDM se montrent moins pointilleux sur ce point, puisque c'est l'administrateur du MDM qui est censé vérifier en amont les applications installables en dehors de l'App Store.

SMS de phishing

L'attaque commence par l'envoi d'un SMS à la victime pour qu'elle installe un nouveau profil de configuration. Une fois ce profil en place, le malandrin peut se placer entre l'utilisateur et l'administrateur du MDM, et ainsi faire installer d'autres applications malveillantes et accéder aux données de l'appareil.

Dans un communiqué transmis à Ars Technica, Apple minimise le problème et rappelle quelques bonnes pratiques :

Il s'agit d'une illustration parfaite d'une attaque par phishing qui tente de tromper l'utilisateur en lui faisant installer un profil de configuration puis une application. Ce n'est pas une vulnérabilité d'iOS. Nous avons mis en place dans iOS des garde-fous qui préviennent l'utilisateur des contenus potentiellement dangereux comme celui-ci. Nous encourageons nos clients à télécharger uniquement des apps à partir de sources sûres, comme l'App Store, et à prêter attention aux messages de sécurité.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

13:32

• 11


L'AV1 représente 30 % des vidéos lues sur Netflix (mais probablement pas chez Apple)

13:30

• 0


Promos Apple Music : un à deux mois offerts via Shazam ou alors trois mois à 1 €

11:15

• 5


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

10:16

• 23


AirTag : cette coque promet jusqu’à cinq ans d’autonomie avec deux piles AAA

09:38

• 7


Home Assistant 2025.12 améliore ses automatisations et le tableau énergie, avec des flocons en prime

09:30

• 5


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

08:09

• 4


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

08:05

• 17


tvOS 26.2 : une deuxième release candidate surprise

06:03

• 2


L’obligation d’installation de thermostats connectés repoussée à 2030

04/12/2025 à 20:30

• 74


Apple va finalement diffuser la saison 3 de Téhéran sur Apple TV (et annonce la saison 4)

04/12/2025 à 19:20

• 31


Promo : les AirPods Pro 2 à 190 € sur Amazon France, un très bon prix

04/12/2025 à 17:46

• 6


Apple met à jour iOS 18.7.3 en Release Candidate, mais pousse iOS 26 pour les iPhone compatibles

04/12/2025 à 16:50

• 28


Free Mobile passe de la première à la dernière place sur le réseau 3G, coupé au profit de la 4G

04/12/2025 à 16:00

• 23


Apple avait visiblement prévu un casque Vision Pro noir

04/12/2025 à 15:40

• 4


N26 va intégrer Wero pour faciliter les paiements entre particuliers

04/12/2025 à 14:00

• 9