Ouvrir le menu principal

iGeneration

Recherche

iOS 10.3 empêche une escroquerie exploitant Safari

Stéphane Moussie

mardi 28 mars 2017 à 10:30 • 20

iOS

Alors qu’iOS 10.3 est sorti hier soir, il n’est pas inutile de rappeler que chaque nouvelle version d’iOS (et des autres systèmes d’Apple) corrige des problèmes de sécurité. Si les nouvelles fonctionnalités d’une mise à jour ne vous intéressent pas, appliquez-la tout de même assez rapidement pour être protégé des failles connues.

En la matière, iOS 10.3 est une mise à jour très importante, car elle corrige plus d’une soixantaine de problèmes. Les composants vulnérables sont variés, tout comme le niveau de gravité. L’élément le plus notable est peut-être cette technique dévoilée par Lookout qui, en injectant du JavaScript, permettait d’afficher en boucle un pop-up bloquant dans Safari.

Des malandrins ont utilisé cette technique pour extorquer de l’argent aux victimes en leur faisant croire que le seul moyen de faire partir ces alertes était de payer une rançon en carte cadeau iTunes… alors qu’il suffisait de vider le cache de Safari (Réglages > Safari > Effacer historique, données de site), mais encore fallait-il le savoir. Quoi qu’il en soit, cette escroquerie ne fonctionne plus dans iOS 10.3.

Parmi les autres problèmes de sécurité corrigés, on peut citer l’affichage de l’identifiant Apple sur l’écran de verrouillage, l’exécution de code arbitraire par divers moyens, la lecture du presse-papier, l’affichage des sites visités en navigation privée ou bien encore diverses tromperies dans Safari.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Pourquoi Telegram et Signal menacent de quitter la France, voire l’Union européenne

22:00

• 1


Le CEO de Google confirme discuter avec Apple pour intégrer Gemini à Siri d’ici la fin de l’année

21:30

• 15


Apple ne propose plus de nouvelle couleur au printemps, et les (Product)RED semblent définitivement enterrés

21:00

• 7


OpenAI enlève GPT-4, et supprime le côté flatteur de l’IA pour la rendre plus efficace et économiser des millions de dollars

20:15

• 4


La puce de la Nintendo Switch 2 est plus grosse qu'une puce M4… parce que Nintendo emploie de vieilles technologies

18:15

• 28


Promo : des batteries magnétiques Anker et Ugreen à partir de 36 €

17:52

• 16


Carrefour propose 15 % de réduction sur des produits Apple (comme les AirPods Max) si vous avez la carte de fidélité

16:49

• 19


De nombreuses failles corrigées dans AirPlay et CarPlay, des piliers de la stratégie d'Apple

16:10

• 8


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

13:53

• 0


French Days : l'iPhone 13 à 599 € avec 512 Go

11:29

• 20


B&You ajoute des frais de résiliation sur tous ses forfaits

10:55

• 55


LG plante le dernier clou sur le cercueil de ses smartphones en fermant les serveurs de mises à jour

10:33

• 5


Promo : l'Apple Watch Series 9 45 mm à 269 €, soit moins cher qu'une Apple Watch SE !

09:00

• 13


Un prix canon sur les iPad Air M3 : 530 € (-189 €) ! L'iPad Pro M4 à 899,99 € !

07:51

• 13


Apple lance une page avec les artistes et les sportifs visibles sur toutes ses plateformes

07:45

• 5


iOS 18.5 : ce serait pour la mi-mai

07:34

• 21