Ouvrir le menu principal

iGeneration

Recherche

Trou de sécurité dans les fonctions Wi-Fi de l'iPhone OS 3.0

redaction

jeudi 09 juillet 2009 à 12:42 • 1

iPhone

Un nouveau trou de sécurité a fait son apparition sur l'iPhone OS 3.0. Il ne s'agit pas d'une réelle faille en soi, mais d'un détournement des nouvelles fonctions Wi-Fi du système. En effet, depuis la dernière mise à jour, lorsqu'une connexion est établie vers un réseau sans fil nécessitant un nom d'utilisateur et un mot de passe, l'iPhone ouvre automatiquement Safari Mobile pour faciliter la saisie de ces informations.

Imaginons un instant que le réseau Wi-Fi utilisé n'est pas réellement celui que l'on pense et qu'il s'agisse en fait d'un simple pont, étant là uniquement pour récupérer des informations confidentielles ? C'est ce qui peut être fait grâce au système Karmetasploit. Celui-ci sert de passerelle à votre iPhone afin de lui laisser penser qu'il est sur un réseau Wi-Fi nécessitant un nom d'utilisateur et un mot de passe, ce qui le forcera à ouvrir automatiquement le navigateur.

C'est là que les ennuis commencent, Karmetasploit lancera en arrière-plan une série de requêtes qui pourront récupérer des informations telles que les cookies ou vos comptes utilisateurs. Il détournera aussi la plupart des services Internet que vous utiliserez pour enregistrer un maximum de données confidentielles. Pour résumer, il officiera sous la forme d'un serveur tampon qui sauvegardera toutes les informations qui transiteront par le biais du réseau Wi-Fi avant de les renvoyer réellement à destination.

Le problème se trouve en fait dans le système même mis en place par Apple. Lorsqu'une connexion vers un réseau Wi-Fi est effectuée, l'iPhone OS 3.0 contrôle que l'accès internet fonctionne en lançant une requête DNS vers le site www.apple.com. Si celle-ci est positive, rien de particulier ne se produit, tous les services Internet seront automatiquement actifs. Par contre si celle-ci est négative, le système va penser que votre accès Internet nécessite une authentification et à ce moment-là Safari Mobile sera lancé avec les effets expliqués plus haut.

D'un autre côté, Karmetasploit peut être utilisé dans n'importe quelle circonstance, c'est-à-dire que même si Safari ne se lance pas et qu'une connexion vers un réseau de ce type est ouverte, les risques seront plus ou moins les mêmes. Dans cette situation, Apple aide juste à communiquer des informations sensibles, tout particulièrement dans le cas où certains HotSpot nécessitent une carte de crédit pour s'acquitter de son accès Internet.

Source : Max's Blog

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo Logitech : le Combo Touch pour iPad avec clavier et trackpad à 123 €

10:50

• 3


Antoine Dupont sur la pelouse de l’Apple Park

10:26

• 19


UTMB : quand Garmin et Coros mènent la danse, Apple reste à quai

08:12

• 63


AirPods Pro 3 : le son et la réduction du bruit ne progresseraient pas vraiment

08:12

• 36


Signal lance 2 formules de sauvegarde de ses messages

08:02

• 18


Starlink sort 17 milliards de dollars pour connecter les smartphones partout dans le monde

08/09/2025 à 23:15

• 44


Xiaomi rappelle une batterie externe à cause d'un risque d'incendie

08/09/2025 à 21:13

• 2


Hue adopte à son tour la double connectivité : Zigbee via le bridge ou bien Matter en direct via Thread

08/09/2025 à 18:05

• 21


Windows fait la retape de sa Surface Pro avec… une capture d’écran d’iPadOS

08/09/2025 à 16:34

• 6


MacGeneration connait de grosses difficultés et a besoin de vous

08/09/2025 à 15:03

• 687


iOS 26 améliore la qualité des enregistrements de l’écran des iPhone et iPad

08/09/2025 à 14:51

• 6


Orange TV débarque sur les téléviseurs LG, les décodeurs perdent encore du terrain 🆕

08/09/2025 à 12:43

• 45


La sonnette vidéo Aqara G410 compatible HomeKit en promo à 110 €

08/09/2025 à 12:30

• 5


Promo : un chargeur USB-C 30 W avec trois ports à moins de 10 €

08/09/2025 à 10:18

• 10


La bandoulière supposée de l’iPhone 17 prend déjà la pose

08/09/2025 à 09:47

• 22


Sommes-nous trop dépendants des paiements numériques ?

08/09/2025 à 09:07

• 102