Ouvrir le menu principal

iGeneration

Recherche

La nouvelle faille iOS Sidestepper n'est pas nouvelle et n'est pas une faille selon Apple

Stéphane Moussie

jeudi 31 mars 2016 à 17:00 • 5

iOS

Des chercheurs en sécurité disent avoir trouvé une faille dans iOS impliquant le système de gestion de flottes d'appareils (MDM) qui est utilisé en entreprise. En faisant installer une application malveillante à l'utilisateur, le malfrat peut ensuite prendre le contrôle de la configuration MDM de l'appareil, selon Check Point Software.

Par défaut, iOS n'autorise pas l'installation d'applications qui n'ont pas de certificats valides. En revanche, les appareils enrôlés dans un MDM se montrent moins pointilleux sur ce point, puisque c'est l'administrateur du MDM qui est censé vérifier en amont les applications installables en dehors de l'App Store.

SMS de phishing

L'attaque commence par l'envoi d'un SMS à la victime pour qu'elle installe un nouveau profil de configuration. Une fois ce profil en place, le malandrin peut se placer entre l'utilisateur et l'administrateur du MDM, et ainsi faire installer d'autres applications malveillantes et accéder aux données de l'appareil.

Dans un communiqué transmis à Ars Technica, Apple minimise le problème et rappelle quelques bonnes pratiques :

Il s'agit d'une illustration parfaite d'une attaque par phishing qui tente de tromper l'utilisateur en lui faisant installer un profil de configuration puis une application. Ce n'est pas une vulnérabilité d'iOS. Nous avons mis en place dans iOS des garde-fous qui préviennent l'utilisateur des contenus potentiellement dangereux comme celui-ci. Nous encourageons nos clients à télécharger uniquement des apps à partir de sources sûres, comme l'App Store, et à prêter attention aux messages de sécurité.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

MacGeneration : le point sur la santé économique du site

20/12/2025 à 16:07

• 115


Quel pourrait être l'impact de la RAMpocalypse sur Apple ?

20/12/2025 à 16:07

• 38


Nos meilleures idées de cadeaux high-tech à moins de 100 €

19/12/2025 à 23:42

• 26


Apple arrête de signer iOS 26.1

19/12/2025 à 22:00

• 10


iPhone Fold : une fuite chez les accessoiristes donne une idée des dimensions, et le format pourrait être surprenant

19/12/2025 à 20:30

• 64


Dans les aéroports, les AirTags font chuter drastiquement le nombre de bagages définitivement perdus

19/12/2025 à 16:49

• 21


Apple Pay ajouté à HelloAsso et Yurplan pour régler plus facilement les assos et les événements

19/12/2025 à 15:34

• 2


Samsung devance Apple en annonçant la première puce mobile gravée à 2 nm

19/12/2025 à 14:54

• 12


Fortnite ne reviendra finalement pas sur l’iPhone au Japon, malgré les promesses de Tim Sweeney

19/12/2025 à 11:09

• 28


Promo : un iPhone 17 Pro à - 11 % et livré juste à temps pour Noël

19/12/2025 à 09:56

• 3


Santé : Bevel fait sa révolution et devient (presque) gratuit

19/12/2025 à 08:36

• 25


Un tout nouveau Raycast prévu pour 2026

19/12/2025 à 07:45

• 12


Apple Plans : fin de voyage pour les visites guidées Flyover

19/12/2025 à 06:51

• 8


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 23:55

• 51


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 23:48

• 0


Les ventes de consoles s’effondrent suite aux nombreuses hausses de prix

18/12/2025 à 21:30

• 71