Ouvrir le menu principal

iGeneration

Recherche

La nouvelle faille iOS Sidestepper n'est pas nouvelle et n'est pas une faille selon Apple

Stéphane Moussie

jeudi 31 mars 2016 à 17:00 • 5

iOS

Des chercheurs en sécurité disent avoir trouvé une faille dans iOS impliquant le système de gestion de flottes d'appareils (MDM) qui est utilisé en entreprise. En faisant installer une application malveillante à l'utilisateur, le malfrat peut ensuite prendre le contrôle de la configuration MDM de l'appareil, selon Check Point Software.

Par défaut, iOS n'autorise pas l'installation d'applications qui n'ont pas de certificats valides. En revanche, les appareils enrôlés dans un MDM se montrent moins pointilleux sur ce point, puisque c'est l'administrateur du MDM qui est censé vérifier en amont les applications installables en dehors de l'App Store.

SMS de phishing

L'attaque commence par l'envoi d'un SMS à la victime pour qu'elle installe un nouveau profil de configuration. Une fois ce profil en place, le malandrin peut se placer entre l'utilisateur et l'administrateur du MDM, et ainsi faire installer d'autres applications malveillantes et accéder aux données de l'appareil.

Dans un communiqué transmis à Ars Technica, Apple minimise le problème et rappelle quelques bonnes pratiques :

Il s'agit d'une illustration parfaite d'une attaque par phishing qui tente de tromper l'utilisateur en lui faisant installer un profil de configuration puis une application. Ce n'est pas une vulnérabilité d'iOS. Nous avons mis en place dans iOS des garde-fous qui préviennent l'utilisateur des contenus potentiellement dangereux comme celui-ci. Nous encourageons nos clients à télécharger uniquement des apps à partir de sources sûres, comme l'App Store, et à prêter attention aux messages de sécurité.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

« Apple Creator Studio » : à quoi correspond cette mystérieuse référence trouvée dans iOS 26.2 ?

10:45

• 2


Delta adopte les cartes d’embarquement enrichies d’iOS 26

09:47

• 5


Moins de 330 € pour un iPhone 5G en parfait état : difficile de trouver mieux

09:00

• 0


iOS 26.2 bêta 1 : toutes les nouveautés

06:45

• 51


L'Apple Watch va perdre une fonction à cause de l'Union européenne et du DMA

06:16

• 115


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

04/11/2025 à 23:33

• 185


WhatsApp enfin disponible sur Apple Watch

04/11/2025 à 20:38

• 41


Remplacement HomePod Apple : 279€ / Réparation FixPod à partir de 69€

04/11/2025 à 20:30

• 0


Apple va activer la traduction en direct des AirPods en Europe avec iOS 26.2, dont la sortie est prévue en décembre 🆕

04/11/2025 à 19:27

• 37


Apple met en ligne les premières bêtas pour iOS 26.2 et les autres (sauf macOS Tahoe) 🆕

04/11/2025 à 19:09

• 19


Fin de Windows 10 : les solutions pour votre vieux PC

04/11/2025 à 18:15

• 16


Free TV : l’accès aux programmes de TF1 et France TV bridé pour calmer les chaînes

04/11/2025 à 18:03

• 48


Avez-vous mis un film de protection sur l'écran de votre iPhone ?

04/11/2025 à 15:22

• 46


Les versions 26.1 des systèmes d'Apple permettent les mises à jour de sécurité urgente en arrière-plan

04/11/2025 à 14:06

• 14


« Balayer l'écran verrouillé pour ouvrir Appareil photo » : iOS 26.1 permet finalement de désactiver ce geste de l’iPhone

04/11/2025 à 12:36

• 52


Le HDR10+ Advanced arrive, pour lutter contre le Dolby Vision 2

04/11/2025 à 11:50

• 24