Ouvrir le menu principal

iGeneration

Recherche

Les profils de configuration iOS comme vecteur de malwares

Anthony Nelzin-Santos

jeudi 14 mars 2013 à 16:25 • 23

iPhone

Skycure a redécouvert que les profils de configuration iOS pouvaient représenter un risque de sécurité. Notamment utilisés en entreprise pour configurer rapidement des flottes d’appareils, ces profils peuvent obtenir des droits très étendus : dans de mauvaises mains, ils peuvent permettre la transmission d’informations privées vers un serveur distant.

Ces profils ne peuvent être installés à l’insu de l’utilisateur, il faut même deux taps pour en installer un. Avec un peu de mauvaise volonté, on peut néanmoins pousser l’utilisateur à le faire : il suffit de lui promettre de lui faire faire des économies de bande-passante ou de l’appâter avec la perspective de changer le nom de l'opérateur par une image, de lire des vidéos en Flash sur son iPhone ou d'activer une fonction sur une ancienne version d'iOS. Skycure imagine qu’un site se fasse passer pour une solution de streaming de séries TV qui ne fonctionne que si un profil est installé.

Il s’agit ici de profiter de la crédulité de l’utilisateur, comme le font les créateurs de phishing et de chevaux de Troie. Mais on peut imaginer que les serveurs d’une entreprise soient attaqués pour corrompre ses profils de configuration et extirper des informations des appareils des salariés. Skycure s’est même rendu compte que l’opérateur américain AT&T faisait installer des profils à ses clients partant à l’étranger sur un site tiers pouvant facilement être attaqué ou les installait en boutique sur un réseau Wi-Fi ouvert via une connexion non sécurisée.

Cette note de Skycure est donc l’occasion de rappeler que les profils de configuration sont potentiellement des outils dangereux. Ne les installez donc que si vous connaissez parfaitement leur provenance, de préférence sur une connexion sécurisée (HTTPS), et restez précautionneusement à l’écart de toutes les bidouilles plus ou moins fumeuses qui les utilisent.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 26 : prise en main de la gestion des exercices intégrée à l’app Forme

18/09/2025 à 20:43

• 8


Encore du stock pour les iPhone 17 (Pro), l’Apple Watch Ultra 3 et les AirPods Pro 3

18/09/2025 à 20:29

• 109


iPhone 17 Pro et 17 Pro Max, une mise à jour dès la sortie de boîte avant un iOS 26.0.1 pour corriger des soucis de photo

18/09/2025 à 20:00

• 15


Apple Watch : la nouvelle collection de bracelets est là (et les anciens baissent de prix)

18/09/2025 à 19:04

• 7


Apple devrait sortir l'adaptateur secteur 40 W dynamique en Europe, mais sous quelle forme ?

18/09/2025 à 18:59

• 3


Comment jumeler une DualSense de PlayStation 5 avec un iPhone et une console en même temps

18/09/2025 à 18:02

• 7


Sony va raboter 175 Go du SSD de la PlayStation 5 sans baisser ses prix

18/09/2025 à 16:56

• 33


Un premier démontage du chargeur 40 W dynamique d'Apple

18/09/2025 à 16:50

• 3


Tim Cook, invité privilégié à la visite d'État de Trump au Royaume-Uni

18/09/2025 à 16:32

• 24


Un iPhone avec plus de batterie ou avec un lecteur de carte SIM ?

18/09/2025 à 14:01

• 59


25 € de réduction sur cette batterie MagSafe Belkin 10 000 mAh avec support

18/09/2025 à 13:29

• 0


5G : le dernier bout de la bande C bientôt disponible… sauf pour votre téléphone

18/09/2025 à 13:00

• 2


iPhone 17 : quel adaptateur secteur pour la recharge filaire plus rapide ?

18/09/2025 à 12:15

• 51


Qualcomm officialise le Snapdragon 8 Elite Gen 5, une fuite montre qu'il bat l'Apple M4

18/09/2025 à 10:49

• 23


iPhone pliable : Apple préparerait une ligne de test à Taïwan

18/09/2025 à 09:58

• 9