Ouvrir le menu principal

iGeneration

Recherche

La nouvelle faille iOS Sidestepper n'est pas nouvelle et n'est pas une faille selon Apple

Stéphane Moussie

jeudi 31 mars 2016 à 17:00 • 5

iOS

Des chercheurs en sécurité disent avoir trouvé une faille dans iOS impliquant le système de gestion de flottes d'appareils (MDM) qui est utilisé en entreprise. En faisant installer une application malveillante à l'utilisateur, le malfrat peut ensuite prendre le contrôle de la configuration MDM de l'appareil, selon Check Point Software.

Par défaut, iOS n'autorise pas l'installation d'applications qui n'ont pas de certificats valides. En revanche, les appareils enrôlés dans un MDM se montrent moins pointilleux sur ce point, puisque c'est l'administrateur du MDM qui est censé vérifier en amont les applications installables en dehors de l'App Store.

SMS de phishing

L'attaque commence par l'envoi d'un SMS à la victime pour qu'elle installe un nouveau profil de configuration. Une fois ce profil en place, le malandrin peut se placer entre l'utilisateur et l'administrateur du MDM, et ainsi faire installer d'autres applications malveillantes et accéder aux données de l'appareil.

Dans un communiqué transmis à Ars Technica, Apple minimise le problème et rappelle quelques bonnes pratiques :

Il s'agit d'une illustration parfaite d'une attaque par phishing qui tente de tromper l'utilisateur en lui faisant installer un profil de configuration puis une application. Ce n'est pas une vulnérabilité d'iOS. Nous avons mis en place dans iOS des garde-fous qui préviennent l'utilisateur des contenus potentiellement dangereux comme celui-ci. Nous encourageons nos clients à télécharger uniquement des apps à partir de sources sûres, comme l'App Store, et à prêter attention aux messages de sécurité.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'Inde veut préinstaller une app de sécurité gouvernementale sur les iPhone, Apple refuse 🆕

11:18

• 18


Free Mobile facilite l’activation de l’eSIM sur les iPhone achetés chez lui

10:21

• 3


Strava : l’Apple Watch passe en tête des montres de sport

08:47

• 13


Nuki abandonne son système d’abonnement aux États-Unis

07:00

• 8


Comparatif MacBook Air et MacBook Pro : faut-il vraiment passer au Pro ?

03/12/2025 à 23:55

• 19


Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 22:24

• 54


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

03/12/2025 à 22:20

• 44


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 20:18

• 10


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

03/12/2025 à 19:32

• 0


La diffusion hertzienne de l'heure va réduire sa consommation en énergie, qui reste extrêmement élevée

03/12/2025 à 19:20

• 28


Samsung refuse de vendre de la RAM à Samsung, à cause de la pénurie

03/12/2025 à 18:05

• 15


iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

03/12/2025 à 16:36

• 14


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

03/12/2025 à 16:29

• 9


L’iPhone 17e peaufinerait son design à la marge

03/12/2025 à 15:12

• 9


Android 16 : Google accélère la cadence des mises à jour système

03/12/2025 à 14:00

• 2


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

03/12/2025 à 13:15

• 18