Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

10:30

• 52


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

09:47

• 12


Île-de-France : Navigo Annuel et Imagine R sur smartphone au printemps, avant enfin l’arrivée de la carte bancaire ?

09:00

• 49


AirDrop : Apple va-t-il fermer la porte à Android ?

06:58

• 77


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

06:00

• 10


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 22:27

• 40


F1 : Apple en pourparlers pour acquérir les droits de diffusion mondiaux ?

20/11/2025 à 21:45

• 32


Après l’iPhone Pocket, Apple sort un accessoire d’accessibilité pour l’iPhone en partenariat avec une designer industrielle

20/11/2025 à 20:30

• 18


Choisir son écran professionnel : ce qui compte vraiment 📍

20/11/2025 à 19:19

• 0


Black Friday : de nombreuses manettes compatibles iPhone, iPad et Mac en promotion, dès 40 € pour un pad Xbox

20/11/2025 à 17:00

• 1


Les thermostats Nest abandonnés par Google continuent à envoyer des informations sur votre logement

20/11/2025 à 15:55

• 15


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

20/11/2025 à 14:00

• 19


Le Black Friday des forfaits mobiles : jusqu’à 120 Go en 5G pour 7,99 €/mois

20/11/2025 à 12:28

• 23


Black Friday : la multiprise Belkin 8x avec deux ports USB-C à 38 € (- 31 %)

20/11/2025 à 10:46

• 3


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

20/11/2025 à 10:31

• 10


Attendre l’iPhone 18 Pro ou craquer pour le 17 Pro ? Nos dix raisons pour trancher

20/11/2025 à 07:19

• 67