Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'A19 et l'A19 Pro des iPhone 17 accélèrent largement l'IA et c'est une avancée majeure

14:00

• 18


Apple propose enfin un éditeur de séances d’entraînement dans iOS 26

12:29

• 37


Sortie de veille : notre premier avis sur les iPhone 17 et les autres nouveautés du keynote

12:28

• 2


iPhone 17 (Pro) : verres trempés, coques et chargeurs déjà en promo dès 10 €

12/09/2025 à 23:30

• 32


Vendez votre (ancien) iPhone, vite fait bien fait !

12/09/2025 à 23:30

• 0


iPhone Air, iPhone 17 et iPhone 17 Pro : où les commander au meilleur prix 🆕

12/09/2025 à 23:10

• 207


L’iPhone 17 Pro aux USA retrouve sa petite fenêtre pour la 5G millimétrique

12/09/2025 à 22:45

• 26


Protéger son iPhone 17 sans le dénaturer ? Une marque française a trouvé la solution 📍

12/09/2025 à 22:25

• 0


Les tarifs de réparation des nouveaux iPhone, de 109 à 959 € suivant les dommages

12/09/2025 à 21:20

• 25


iPhone 17, Apple Watch, AirPods Pro 3 : les délais sur l’Apple Store sont en majorité vers mi-octobre

12/09/2025 à 20:30

• 62


iPhone (Air) : conversion eSIM gratuite et pré-activation chez Free Mobile

12/09/2025 à 18:30

• 16


Pourquoi l’iPhone 17 Pro a-t-il abandonné le titane ?

12/09/2025 à 17:00

• 12


Le gouvernement regarde avec attention la vente de SFR et pourrait imposer un veto sur un rachat par des acteurs étrangers

12/09/2025 à 15:28

• 30


L’iPhone Air en Chine, jamais sans ma SIM

12/09/2025 à 15:00

• 28


La partie graphique de l'iPhone Air serait bridée, et c'est Apple qui le dit

12/09/2025 à 12:22

• 32


En France, 80 % des téléphones sont compatibles avec (les messages publicitaires sur) RCS

12/09/2025 à 12:00

• 51