Nitesh Dhanjani, chercheur en sécurité qui avait notamment révélé une faille de Safari (lire : Safari : Une "faille" vieille de deux ans), démontre qu'il est possible d'utiliser le mode web application d'iOS, qui affiche des pages web en plein écran, à des fins malhonnêtes. Dans ce mode, la barre d'URL ne s'affiche plus et il est alors très simple de rediriger l'utilisateur vers un faux site Web, sans qu'il le remarque. Il a mis en place un site web en guise d'exemple, site qui reprend l'interface complète du site mobile de Bank of America, jusqu'à la barre d'URL qui n'est en fait qu'une image.
Ce n'est pas à proprement parler une faille, et c'est un comportement prévu pour économiser de la place sur des terminaux mobiles où la taille de l'écran est limitée. Néanmoins, selon ce chercheur, ce mode est trop facile à mettre en place par les développeurs, à la fois dans Safari Mobile et dans les applications (les vues web ne contiennent pas de barres d'URL par défaut). Il préconise d'afficher en permanence le nom de domaine, ce qui permettrait à la fois d'économiser de la place à l'affichage et d'informer l'utilisateur.
Rejoignez le Club iGen
Soutenez le travail d'une rédaction indépendante.
Rejoignez la plus grande communauté Apple francophone !
Le cache pSLC clarifié (2/2) : ses pièges pour la vitesse des SSD
02/03/2025 à 16:58
• 6
Depuis quand utilisez-vous un iPhone ?
02/03/2025 à 14:44
• 160
Face à toutes ces cyberattaques, protégez vos données ! 📍
02/03/2025 à 10:46
Mon écran d’accueil : notre nouvelle série du Club iGen
01/03/2025 à 14:01
• 31
Mon écran d’accueil : Anthony et les modes de concentration
01/03/2025 à 14:00
• 39
Sortie de veille : iOS 18.4 et Apple Intelligence font leurs débuts en France
01/03/2025 à 11:01
• 15
Protection des données : Donald Trump compare la Grande-Bretagne à la Chine, quand d'autres services pourraient être touchés 🆕
28/02/2025 à 22:00
• 156
L’iPhone 16e fraîchement sorti a droit à sa réclame toute bleue
28/02/2025 à 20:00
• 32
Apple permet enfin de fusionner deux comptes Apple en Europe
28/02/2025 à 19:20
• 73
Un support 2-en-1 compatible Qi2 en promotion à 42 € au lieu de 60 €
28/02/2025 à 16:40
• 9
Une vente aux enchères propose un Apple I, des prototypes de Mac, des cartes de visite… ou une chemise hawaïenne
28/02/2025 à 16:15
• 9
L'iPhone 16e est en vente avec quelques réductions de prix
28/02/2025 à 15:24
• 19
Apple personnalise la rubrique « Nouveautés » de Music
28/02/2025 à 13:15
• 24
Eutelsat teste la 5G non terrestre avec des satellites en orbite basse
28/02/2025 à 12:00
• 14
Rumeur : la famille d’iPhone 17 au complet avec ces quatre schémas techniques 🆕
28/02/2025 à 11:11
• 85
Orange intègre un service de reprise d’anciens smartphones sur son site
28/02/2025 à 10:00
• 6

Test de la caméra G5 Pro d’Aqara : une vidéosurveillance convaincante pour l’extérieur

Test de la Yale Linus L2 : une serrure pour mettre Matter et la NFC dans votre porte d’entrée

Test du module de NodOn, parfait pour contrôler les radiateurs avec fil pilote depuis Home Assistant

Test du Panel Hub S1 Plus d'Aqara, une tablette en guise d’interrupteur mural

Test du détecteur de mouvements Onvis : un bon capteur pour l'extérieur
