Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les aspirateurs Matter de SwitchBot vont bientôt à leur tour gérer les pièces

17:42

• 0


Accessoires pour MacBook en 2025 : notre sélection pour protéger, recharger et accompagner votre ordinateur

15:47

• 7


15 ans après Ping d'Apple, Spotify ouvre une messagerie dans son app

15:17

• 8


Apple Music active en France le transfert depuis des services concurrents

14:40

• 9


Emulsio 5 ralentit et agrandit les vidéos grâce à une dose d’IA

13:49

• 4


iOS 26 et macOS Tahoe : 8e bêta développeur et 5e bêta publique, les dernières avant les RC ? 🆕

09:54

• 59


Deux ans après sa sortie, que vaut l'Apple Watch Ultra 2 par rapport à la concurrence ?

09:43

• 68


Promos : iPad à partir de 284 €, iPad Air M3 à 449 € et iPad Pro M4 à partir de 779 €. Des prix jamais vus ! 🆕

09:15

• 111


Le nouveau bridge « Pro » de Hue devrait coûter 30 € de plus que le modèle actuel

08:29

• 19


Test de l’Aura Aspen : un cadre photo numérique raffiné

08:09

• 17


Google va exiger l'identité des développeurs d'apps distribuées hors du Play Store

07:48

• 16


Clocks, un économiseur d’écran pour iPhone et iPad inspiré du mode « En veille »

25/08/2025 à 22:20

• 3


Elon Musk porte plainte contre Apple et OpenAI pour entente illégale

25/08/2025 à 17:22

• 127


F1 dépasse les 600 millions au box-office et cartonne à l'étranger

25/08/2025 à 17:03

• 43


Parachute Backup sauvegarde les contenus d'iCloud depuis l'iPhone

25/08/2025 à 15:47

• 25


Utilisez-vous un accessoire pour éviter de faire tomber votre iPhone ?

25/08/2025 à 15:28

• 44