Ouvrir le menu principal

iGeneration

Recherche

Nouvelle faille permettant de balancer des keylogger sur l’App Store

Christophe Laporte

mardi 25 février 2014 à 10:20 • 42

iPhone

C’est la semaine de la sécurité chez Apple. Après la faille Goto fail, en voici une nouvelle qui va mettre dans l’embarras les ingénieurs de la firme de Cupertino. Les chercheurs en sécurité de FireEye ont découvert une vulnérabilité qui permet de surveiller votre activité à l’aide par exemple d’un enregistreur de frappe (en anglais, keylogger) sur iOS.

La méthode trouvée par FireEye permet de contourner les mécanismes automatiques de protection de l’App Store. Ils ont réussi à soumettre et à faire valider une application qui contenait un enregistreur de frappe. Dès que l’application en question est lancée, celle-ci enregistre l’ensemble de vos « frappes », et ce avec n’importe quelle application. Il permet également d’enregistrer vos actions sur l’écran et avec les différents boutons de l’iPhone. L’ensemble de vos interactions est alors envoyé à un serveur web.

Cette faille existe pour iOS 6.1.x et iOS 7.0.x. Apple a été mise au courant de la faille et travaille sur un correctif. En attendant, il n’y a pas de solution miracle pour se prémunir de ce problème, si ce n’est d’utiliser des applications dignes de confiance. Les préférences relatives à l’actualisation en arrière-plan ne suffisent pas à se protéger de cet éventuel problème.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Alors que Siri est à la traîne, Apple gagne 900 millions de dollars grâce aux IA de ses concurrents

06:41

• 0


Apple insiste sur l’importance de tenir son iPhone à jour suite à DarkSword et Coruna

19/03/2026 à 20:45

• 29


Pour 3 950 €, Hermès vend une trousse avec chargeur MagSafe, mais sans l’adaptateur USB-C

19/03/2026 à 17:35

• 49


SFR prend officiellement en charge le transfert d’eSIM d’un iPhone vers Android

19/03/2026 à 15:01

• 3


iPhone Air : une remise de plus de 300 € sur le modèle 256 Go

19/03/2026 à 11:57

• 19


Club iGen : notre nouvelle app arrive, vous pouvez l’essayer dès maintenant 🆕

19/03/2026 à 10:42

• 139


Comet : le navigateur IA de Perplexity arrive sur iPhone

19/03/2026 à 09:45

• 9


Le MacBook Neo est si facile à réparer qu’on peut même mélanger ses couleurs 🆕

19/03/2026 à 08:39

• 27


iOS 26.4, le partage familial permettra à chacun d’utiliser son propre moyen de paiement

19/03/2026 à 08:00

• 27


tvOS 26.4 : un « Genius » s'invite dans votre salon

19/03/2026 à 07:27

• 15


iOS 26.4 : Apple répare (enfin) le clavier de l'iPhone

19/03/2026 à 06:40

• 57


5G Broadcast : TDF va expérimenter la diffusion des chaînes sur mobile cette année

18/03/2026 à 21:45

• 18


iOS, iPadOS, watchOS, macOS : une release candidate pour tous les OS 26.4

18/03/2026 à 18:58

• 36


DarkSword : un kit de piratage peut faire tomber les iPhone sous iOS 18

18/03/2026 à 17:20

• 9


Camera Hub G350 : Aqara dégaine la première caméra Matter, sans bénéfice immédiat

18/03/2026 à 16:46

• 7


App Store : Apple s’attaque aux apps de vibe coding

18/03/2026 à 15:29

• 18