Ouvrir le menu principal

iGeneration

Recherche

iOS 10.3 empêche une escroquerie exploitant Safari

Stéphane Moussie

mardi 28 mars 2017 à 10:30 • 20

iOS

Alors qu’iOS 10.3 est sorti hier soir, il n’est pas inutile de rappeler que chaque nouvelle version d’iOS (et des autres systèmes d’Apple) corrige des problèmes de sécurité. Si les nouvelles fonctionnalités d’une mise à jour ne vous intéressent pas, appliquez-la tout de même assez rapidement pour être protégé des failles connues.

En la matière, iOS 10.3 est une mise à jour très importante, car elle corrige plus d’une soixantaine de problèmes. Les composants vulnérables sont variés, tout comme le niveau de gravité. L’élément le plus notable est peut-être cette technique dévoilée par Lookout qui, en injectant du JavaScript, permettait d’afficher en boucle un pop-up bloquant dans Safari.

Des malandrins ont utilisé cette technique pour extorquer de l’argent aux victimes en leur faisant croire que le seul moyen de faire partir ces alertes était de payer une rançon en carte cadeau iTunes… alors qu’il suffisait de vider le cache de Safari (Réglages > Safari > Effacer historique, données de site), mais encore fallait-il le savoir. Quoi qu’il en soit, cette escroquerie ne fonctionne plus dans iOS 10.3.

Parmi les autres problèmes de sécurité corrigés, on peut citer l’affichage de l’identifiant Apple sur l’écran de verrouillage, l’exécution de code arbitraire par divers moyens, la lecture du presse-papier, l’affichage des sites visités en navigation privée ou bien encore diverses tromperies dans Safari.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Transfert rapide d’eSIM : l’iPad en retard sur l’iPhone

12:07

• 2


Snapseed facilite l’accès à sa caméra intégrée et ses filtres façon pellicule

10:45

• 2


CarPlay : premier aperçu de la lecture vidéo avec iOS 26.4

09:12

• 9


Meta : Zuckerberg veut concurrencer l’Apple Watch dès cette année

08:09

• 16


Garmin : à l'heure où Apple abandonne Health+, son service fait un tabac

08:04

• 32


CarPlay s’ouvre enfin aux chatbots : ChatGPT et Claude s’invitent sur votre tableau de bord

06:14

• 17


Test des ampoules KAJPLATS d’IKEA : encore perfectibles, déjà incontournables ?

18/02/2026 à 23:30

• 28


CarKey : surprise, Toyota ajoute son Rav4 2026 aux véhicules compatibles

18/02/2026 à 21:35

• 6


Pays-Bas : « Comme votre iPhone, vous pouvez jailbreaker le F-35 »

18/02/2026 à 20:15

• 50


Transfert direct d’eSIM d’iPhone à Android : SFR joue le jeu en France

18/02/2026 à 18:18

• 7


50 ans d'Apple : MacGeneration lance un livre et organise une journée spéciale le 18 avril

18/02/2026 à 18:12

• 120


Overade cache un AirTag dans un catadioptre de vélo

18/02/2026 à 17:05

• 12


iOS 26.4 permet de changer le style des sous-titres en un clin d’œil

18/02/2026 à 16:41

• 10


visionOS 26.4 : Apple active le streaming fovéal via CloudXR pour des apps et des jeux plus fluides

18/02/2026 à 16:19

• 3


Google Pixel 10a : des nouveautés qui ne dépassent pas

18/02/2026 à 16:00

• 22


iOS 26.4 améliore la prise en charge des appels d’urgence en France

18/02/2026 à 15:35

• 5