Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Domotique : Homey peut désormais s’installer sur n’importe quel ordinateur, y compris un Mac

08:21

• 2


Rivian : le CarPlay « bashing » continue de plus belle

07:58

• 25


Promo : l'Apple TV 4K à partir de 127,5 € jusqu'à 9 heures

07:22

• 5


Nos meilleures idées de cadeaux high-tech à moins de 100 €

06:42

• 13


Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3


Warner Bros. Discovery refuse encore une fois l’offre de Paramount et confirme sa préférence pour Netflix

17/12/2025 à 17:44

• 12


Aperçu du PowerBug, un chargeur mural Qi2 malin pour l’iPhone dans la cuisine

17/12/2025 à 17:10

• 10


iOS 26.2 peut brièvement faire clignoter l’écran à chaque notification

17/12/2025 à 14:36

• 8


Votre Mac mérite mieux : 3 écrans parfaits pour attaquer la nouvelle année ! 📍

17/12/2025 à 14:11

• 0


Les nouveaux accessoires connectés d’IKEA peuvent combiner Thread et Zigbee

17/12/2025 à 11:38

• 66


L’iPhone 18 Pro aura-t-il vraiment un poinçon dans un coin, comme les (anciens) smartphones Android ?

17/12/2025 à 10:16

• 14


Un petit boitier façon AirPods qui recharge vos piles AAA

17/12/2025 à 10:12

• 0


Caméras : Frigate 0.17 peut classer les images selon vos besoins et tourner sur un Mac Apple Silicon

17/12/2025 à 10:00

• 10


ChatGPT pourrait bientôt créer vos playlists Apple Music

17/12/2025 à 07:08

• 17


Wi-Fi : Apple garderait sa puce N1 pour ses produits premium

17/12/2025 à 06:50

• 35


Bons plans : les robots aspirateurs compatibles Matter et HomeKit à prix cassés

17/12/2025 à 00:55

• 11