Ouvrir le menu principal

iGeneration

Recherche

Une faille dans Safari sur iOS permet de voler des données confidentielles

Mickaël Bazoge

mardi 11 septembre 2018 à 20:07 • 16

iOS

Une faille dans Safari (iOS) et Edge (Windows 10) découverte par le chercheur en sécurité Rafay Baloch ouvre la possibilité à un pirate de subtiliser en toute discrétion des informations précieuses.

La page web se charge normalement, avec son URL légitime dans la barre d’adresses du navigateur ; la faille permet au malandrin de modifier rapidement le code de la page web pour y injecter du code dangereux, le tout sans que l’URL ne change.

Le brigand est donc en mesure de créer une fausse page contenant un formulaire de connexion ou de renseignements privés : à lui les identifiants, mots de passe, numéros de cartes bancaires et autres informations confidentielles de ses victimes.

Et après tout, pourquoi ces victimes devraient-elles s’inquiéter ? L’adresse du site web restant la même, il n’y a donc aucune raison de craindre un vol de données. Le chercheur a prévenu Microsoft et Apple de la présence de cette faille le 2 juin, en laissant aux deux éditeurs 90 jours pour y remédier (un délai standard pour une telle procédure).

Le 14 août, Microsoft bouchait le trou dans Edge, mais pour ce qui concerne Apple, aucune info n’a filtré. Les trois mois étant passés, Rafay Baloch peut désormais révéler publiquement le problème, sans toutefois publier le code permettant de l’exploiter.

Source : AppleInsider

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promos : Station de recharge 2 en 1 Belkin à 39 € et disque dur LaCie 4 To à 136 €

14/12/2024 à 23:44

• 14


Apple Intelligence se fait étriller par la BBC

14/12/2024 à 22:30

• 122


Nos coups de cœur et nos coups de gueule 2024

14/12/2024 à 11:22


Apple sommée de retirer TikTok aux USA dès janvier

13/12/2024 à 20:45

• 96


Somfy : une mise à jour TaHoma a cassé les scènes HomeKit

13/12/2024 à 18:30

• 35


Promo : le mini chargeur de voyage 3-en-1 d’Anker à 75 € (-25 %)

13/12/2024 à 17:47

• 3


Le service de paiement Wero affiche déjà 8 millions de transactions pour 14 millions d'utilisateurs

13/12/2024 à 17:00

• 26


AirTag : United traquera les bagages perdus avec le partage de position d'iOS 18.2

13/12/2024 à 16:00

• 23


Resident Evil : Capcom supprime la connexion internet obligatoire et lance une série de promos

13/12/2024 à 11:43

• 18


USB-C : Apple va arrêter la vente des iPhone SE et iPhone 14 dans l'Union européenne

13/12/2024 à 10:23

• 45


Apple sortirait des nouvelles versions de l’Apple TV et du HomePod mini en 2025

13/12/2024 à 07:53

• 18


L’Apple TV serait le premier produit à étrenner la puce Wi-Fi de la pomme

12/12/2024 à 21:15

• 46


Avez-vous personnalisé les boutons de l'écran verrouillé d'iOS 18 ?

12/12/2024 à 18:15

• 85


La sortie morcelée d’iOS 18 ralentirait le développement d’iOS 19

12/12/2024 à 17:30

• 51


iPhone 17 : les rumeurs s'alignent sur des capteurs photo en bandeau

12/12/2024 à 16:45

• 43


Plans souligne les itinéraires les plus écologiques

12/12/2024 à 15:15

• 45