Ouvrir le menu principal

iGeneration

Recherche

iOS 10.3 empêche une escroquerie exploitant Safari

Stéphane Moussie

mardi 28 mars 2017 à 10:30 • 20

iOS

Alors qu’iOS 10.3 est sorti hier soir, il n’est pas inutile de rappeler que chaque nouvelle version d’iOS (et des autres systèmes d’Apple) corrige des problèmes de sécurité. Si les nouvelles fonctionnalités d’une mise à jour ne vous intéressent pas, appliquez-la tout de même assez rapidement pour être protégé des failles connues.

En la matière, iOS 10.3 est une mise à jour très importante, car elle corrige plus d’une soixantaine de problèmes. Les composants vulnérables sont variés, tout comme le niveau de gravité. L’élément le plus notable est peut-être cette technique dévoilée par Lookout qui, en injectant du JavaScript, permettait d’afficher en boucle un pop-up bloquant dans Safari.

Des malandrins ont utilisé cette technique pour extorquer de l’argent aux victimes en leur faisant croire que le seul moyen de faire partir ces alertes était de payer une rançon en carte cadeau iTunes… alors qu’il suffisait de vider le cache de Safari (Réglages > Safari > Effacer historique, données de site), mais encore fallait-il le savoir. Quoi qu’il en soit, cette escroquerie ne fonctionne plus dans iOS 10.3.

Parmi les autres problèmes de sécurité corrigés, on peut citer l’affichage de l’identifiant Apple sur l’écran de verrouillage, l’exécution de code arbitraire par divers moyens, la lecture du presse-papier, l’affichage des sites visités en navigation privée ou bien encore diverses tromperies dans Safari.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Soldes : le thermostat connecté Tado X à 99 €, son prix le plus bas

14:28

• 2


Nouvelle année, nouvel iPhone : oui mais sans se ruiner

12:59

• 0


De nombreux iPad Air M2 et iPad Pro M4 en soldes chez Darty (avec cagnottage jusqu’à 19 h)

12:29

• 0


AOSP : Google ne publiera le code source d'Android que deux fois par an

10:56

• 0


Apple déploie iOS 26.3(a), une mise à jour de sécurité… sans correctifs

10:10

• 6


CES 2026 : Hue imagine des scènes lumineuses qui s’adaptent aux pièces et ajoute des caméras à HomeKit

10:08

• 10


Soldes : l’iPad Pro M2 de 1 To à seulement 819 €, avec en plus 80 € reversés

09:50

• 2


CES 2026 : Aqara présente sa première caméra Matter et le premier thermostat adaptatif géré par Maison 🆕

08:00

• 36


Apple récupèrerait le capteur 200 MP de Samsung en 2028, abandonnant Sony

07:00

• 25


L’app Météo d’Apple affiche la carte des précipitations prochaines pour toute la France métropolitaine

06/01/2026 à 22:27

• 43


Netatmo va abandonner son app Énergie pour les thermostats et vannes connectés

06/01/2026 à 19:15

• 25


La station de charge 3-en-1 d'Amegat en promotion à 64 € au lieu de 100 €

06/01/2026 à 15:55

• 3


Le Roborock Qrevo Edge S5A compatible Matter en promo à 549 €, son prix le plus bas

06/01/2026 à 14:42

• 0


La lampe torche qui permet de recharger vos appareils mobiles

06/01/2026 à 13:48

• 0


Station d’accueil fixe ou hub USB-C mobile ? Ce nouveau produit d’Anker fait les deux

06/01/2026 à 13:24

• 1


Loona DeskMate : un dock MagSafe qui transforme l’iPhone en assistant IA

06/01/2026 à 11:28

• 8