Ouvrir le menu principal

iGeneration

Recherche

iOS 12 : le remplissage automatique du code de sécurité reçu par SMS peut être un danger

Mickaël Bazoge

mardi 03 juillet 2018 à 10:15 • 37

iOS

iOS 12 inaugure une fonction de remplissage automatique des codes de sécurité reçus par SMS. Ces mots de passe uniques, souvent composés d’une série de chiffres, peuvent être envoyés par des services en ligne dans le cadre d’une authentification à deux facteurs, ou encore par une banque pour valider une transaction. Actuellement, pour remplir le champ du code, il faut soit s’en rappeler, soit passer sans cesse de Messages au navigateur ou à l’application.

iOS 12 facilite les choses en affichant au dessus du clavier virtuel le fameux code de vérification provenant de Messages :

Petite mignardise, cette fonction est aussi disponible sur macOS Mojave :

Le remplissage automatique des codes de sécurité fait partie des nouveautés en lien avec la sécurité d’iOS 12. On y trouve aussi l’amélioration de l’interface de sélection des identifiants, ainsi que le support des gestionnaires de mots de passe tiers (lire : Vie privée : Apple veut renforcer les mots de passe et clarifier les messages d’alerte).

Cette fonction facilite donc la vie des utilisateurs, mais elle est aussi susceptible de présenter un problème de sécurité, soulève Andreas Gutmann de OneSpan. Selon le chercheur, le remplissage automatique des codes de sécurité retire tout son intérêt à l’authentification de transaction bancaire. Habituellement, les SMS envoyés par une banque comprennent non seulement le fameux code, mais aussi une explication de la transaction (autorisation de virement, de retrait, de paiement, etc.).

L’utilisateur n’a plus à ouvrir ce fameux SMS, le code de sécurité lui étant automatiquement proposé. Par conséquent, il peut autoriser une transaction sans savoir ce qui se cache réellement derrière. Une faute d’inattention précipitée par une fonction à l’origine pleine de bonne volonté… L’absence de contexte pourrait effectivement être préjudiciable, et elle ouvre éventuellement la porte à des attaques de type man in the middle potentiellement ravageuses. Un malandrin serait ainsi en mesure de récupérer des informations bancaires, par exemple.

Le tout est finalement une affaire d’équilibre entre la sécurité et la facilité d’utilisation. Peut-être que cet avertissement parviendra aux oreilles d’Apple qui mettra en place une parade pour éviter ce danger.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

AirDrop : iOS 26.2 introduit un code à usage unique pour envoyer des fichiers hors contacts

17/11/2025 à 21:53

• 11


Un fond d’écran exclusif pour fêter l’ouverture d’un nouvel Apple Store à Pékin

17/11/2025 à 21:24

• 2


La carte Vitale dématérialisée disponible partout en France, même sans France Identité

17/11/2025 à 20:28

• 78


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

17/11/2025 à 19:25

• 203


Une troisième bêta pour iOS 26.2, macOS 26.2 et les autres

17/11/2025 à 19:15

• 31


Aperçu de l’iPhone Pocket : ou quand Apple vous fait les poches

17/11/2025 à 18:20

• 29


Rumeur : l’Apple Watch pourrait patienter jusqu’en 2028 pour un nouveau design

17/11/2025 à 17:43

• 17


Apple Sports disponible dans de nombreux pays européens, dont la Belgique et la Suisse

17/11/2025 à 17:21

• 17


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

17/11/2025 à 17:21

• 22


Le stockage cloud à vie chez pCloud profite d'une réduction exceptionnelle 📍

17/11/2025 à 16:35

• 0


LibrePods débloque les fonctions des AirPods réservées à iOS sur Android

17/11/2025 à 16:16

• 3


SwitchBot vend lui aussi un détecteur de présence sur piles compatible avec Matter, mais via un hub

17/11/2025 à 15:53

• 11


Netgear présente un routeur 5G portable équipé d’une eSIM, une rareté sur le segment

17/11/2025 à 15:31

• 17


Sans surprise, l’iPhone Pocket est déjà en rupture de stock partout 🆕

17/11/2025 à 13:33

• 44


Le logo de l’App Store est plus subtil qu’il n’y paraît

17/11/2025 à 11:37

• 38


Même en promotion, les AirPods Pro 2 valent-ils encore le coup ?

17/11/2025 à 10:41

• 29