Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

20:48

• 0


Music Assistant change de tempo : nouvelle interface, AirPlay 2 et un développeur à temps plein

20:30

• 0


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

20:15

• 12


Apple prend le Japon en exemple pour contester le DMA européen

18:33

• 45


La diffusion de la TV par satellite commence à disparaître au Royaume-Uni

16:30

• 7


France Identité franchit le cap du million de permis de conduire numériques

16:17

• 12


Les boutons de certains iPhone 17 Pro ont un coup de mou

12:59

• 43


La recherche de l’App Store va offrir de « nouvelles opportunités »… en affichant plus de pubs en 2026

11:25

• 10


Après l’Europe, le Japon contraint Apple à ouvrir véritablement l’iPhone à la concurrence

10:42

• 37


Nos meilleures idées de cadeaux high-tech à moins de 100 €

08:42

• 14


Domotique : Homey peut désormais s’installer sur n’importe quel ordinateur, y compris un Mac

08:21

• 16


Rivian : le CarPlay « bashing » continue de plus belle

07:58

• 108


Promo : l'Apple TV 4K à partir de 127,5 € jusqu'à 9 heures

07:22

• 7


Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3


Warner Bros. Discovery refuse encore une fois l’offre de Paramount et confirme sa préférence pour Netflix

17/12/2025 à 17:44

• 13


Aperçu du PowerBug, un chargeur mural Qi2 malin pour l’iPhone dans la cuisine

17/12/2025 à 17:10

• 12