Ouvrir le menu principal

iGeneration

Recherche

Apple corrigera une faille d'iOS pour éviter de saturer des lignes téléphoniques

Florian Innocente

lundi 06 mars 2017 à 20:30 • 4

iOS

Apple va glisser un correctif dans iOS afin d'empêcher que des logiciels malveillants puissent forcer l'appel d'un numéro de téléphone et a fortiori lorsqu'il s'agit de numéros de services d'urgence.

Le Wall Street Journal revient sur une faille de sécurité qui avait été découverte à l'automne dernier par un étudiant américain, Meetkumar Hiteshbhai Desai, et mis en œuvre de manière un peu trop efficace.

Espérant attirer l'attention d'Apple et bénéficier de son tout nouveau programme de récompense après la découverte de failles de sécurité, il avait mis en ligne une page web contenant un code Javascript capable de lancer la numérotation d'un numéro. Et ce, sans que l'utilisateur ne puisse l'en empêcher. En l'occurence, le script était programmé avec le 911, celui des services d'urgence nord-américains. L'utilisateur pouvait raccrocher, mais seulement après que l'appel soit lancé.

Depuis ses comptes Twitter et YouTube, le développeur avait donné le lien vers son site et provoqué un afflux d'appels incontrôlés vers le 911. Au point que les forces de l'ordre avaient dû intervenir pour fermer le site et ensuite interpeller le jeune homme. Celui-ci a plus tard expliqué qu'il s'était trompé. Qu'il avait envoyé les curieux vers la mauvaise version de son code, celle qui appelait le 911 au lieu de se contenter d'afficher une alerte sur l'iPhone de ces visiteurs et de les faire rebooter.

Initialement, explique le Wall Street Journal, on avait pu penser que "seulement" quelques centaines d'appels avait été générés à la suite de ce tweet. Mais dans les faits, les enquêteurs ont dénombré 117 502 clics sur le lien et autant d'appels au 911 dans la foulée. Non seulement cela avait engorgé temporairement certains centres d'appels mais, même interrompu, un coup de fil raccroché brusquement auprès de ce service peut générer un contre-appel, pour s'assurer que l'appelant va bien.

Cet incident a mis en lumière la fragilité potentielle du 911 si la même action avait été entreprise à plus grande échelle, par un état étranger par exemple, et de façon coordonnée pour saturer un maximum de lignes. Ils sont 6 500 centres aux États-Unis à répondre au 911 et 420 seulement seraient équipés pour faire face à ce type d'appels. Une autre étude a démontré qu'il suffirait de 6 000 smartphones infectés pour bloquer les 911 d'un état américain pendant plusieurs jours.

En ce qui la concerne, Apple va mettre en place le nécessaire pour que ce type d'action affiche désormais une fenêtre de confirmation/annulation et il faudra expressément appuyer sur "Appeler" pour que la numérotation se fasse.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

04/03/2025 à 21:00

• 3


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

04/03/2025 à 19:19

• 43


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

04/03/2025 à 19:00

• 6


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

04/03/2025 à 16:55

• 10


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

04/03/2025 à 16:23

• 10


L’iPad adopte la puce A16 et double son stockage sans changer de prix

04/03/2025 à 15:20

• 31


Apple annonce l'iPad Air M3 et un nouveau clavier

04/03/2025 à 15:04

• 45


Waze s'affiche maintenant sur l'écran du tableau de bord

04/03/2025 à 14:50

• 18


Belkin lance des hub multifonction, station de recharge de voyage et batteries externes avec écran

04/03/2025 à 12:15

• 6


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

04/03/2025 à 10:45

• 16


Raccourcis sous iOS 18.4 peut ajuster les réglages de nombreuses apps conçues par Apple

04/03/2025 à 10:00

• 9


L’arc-en-ciel au cœur d’Apple Park en travaux pour être pérennisé

04/03/2025 à 08:15

• 79


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

04/03/2025 à 07:48

• 12


Orange active les échanges de messages par RCS avec iOS 18.4

03/03/2025 à 22:29

• 32


iOS 18.4 bêta : un réglage de priorité pour les notifications importantes

03/03/2025 à 21:57

• 2


iOS 18.4 bêta 2 : l'Intelligence visuelle se greffe au bouton Action des iPhone 15 Pro

03/03/2025 à 21:43

• 12