Ouvrir le menu principal

iGeneration

Recherche

La nouvelle faille iOS Sidestepper n'est pas nouvelle et n'est pas une faille selon Apple

Stéphane Moussie

jeudi 31 mars 2016 à 17:00 • 5

iOS

Des chercheurs en sécurité disent avoir trouvé une faille dans iOS impliquant le système de gestion de flottes d'appareils (MDM) qui est utilisé en entreprise. En faisant installer une application malveillante à l'utilisateur, le malfrat peut ensuite prendre le contrôle de la configuration MDM de l'appareil, selon Check Point Software.

Par défaut, iOS n'autorise pas l'installation d'applications qui n'ont pas de certificats valides. En revanche, les appareils enrôlés dans un MDM se montrent moins pointilleux sur ce point, puisque c'est l'administrateur du MDM qui est censé vérifier en amont les applications installables en dehors de l'App Store.

SMS de phishing

L'attaque commence par l'envoi d'un SMS à la victime pour qu'elle installe un nouveau profil de configuration. Une fois ce profil en place, le malandrin peut se placer entre l'utilisateur et l'administrateur du MDM, et ainsi faire installer d'autres applications malveillantes et accéder aux données de l'appareil.

Dans un communiqué transmis à Ars Technica, Apple minimise le problème et rappelle quelques bonnes pratiques :

Il s'agit d'une illustration parfaite d'une attaque par phishing qui tente de tromper l'utilisateur en lui faisant installer un profil de configuration puis une application. Ce n'est pas une vulnérabilité d'iOS. Nous avons mis en place dans iOS des garde-fous qui préviennent l'utilisateur des contenus potentiellement dangereux comme celui-ci. Nous encourageons nos clients à télécharger uniquement des apps à partir de sources sûres, comme l'App Store, et à prêter attention aux messages de sécurité.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Faut-il se réjouir de l'arrivée de la première app porno sur iPhone ?

09:35

• 1


Promo : l'iPhone 16 glisse à 827 € (-142 €)

07:18

• 0


Régulation des Big Tech : la triste capitulation de la Commission européenne

04/02/2025 à 23:30

• 44


Apple augmente le prix de l'AppleCare+ aux États-Unis

04/02/2025 à 22:15

• 1


Tapestry réunit le RSS, Mastodon, Reddit, Bluesky, YouTube… dans une app

04/02/2025 à 18:15

• 14


Invitations Apple : la nouvelle app pour des fêtes et des événements

04/02/2025 à 17:42

• 77


Promo : l’iPad 10 avec 64 Go à 359 € (-50 €)

04/02/2025 à 15:15

• 4


Astuce : comment retrouver des notes récentes dans Notes d'Apple

04/02/2025 à 14:00

• 27


Orange et Free s'opposent à une limitation des forfaits de données, évoquée par l'Ademe

04/02/2025 à 12:30

• 96


Quick Reviews permet de créer des images de critiques pour des films, séries, livres, jeux…

04/02/2025 à 09:50

• 4


Promo : l'iPhone 16 à 837 € au lieu de 969 €

04/02/2025 à 07:10

• 10


Le Replay 2025 d'Apple Music est en ligne

04/02/2025 à 07:00

• 8


Apple réprouve totalement la première app porno pour iPhone distribuée par AltStore PAL

04/02/2025 à 00:55

• 112


AltStore PAL dévergonde l’iPhone en lui offrant sa première app porno

03/02/2025 à 23:39

• 49


La baisse des tarifs réglementés de l’électricité n’avantage pas les abonnés Tempo

03/02/2025 à 20:30

• 38


Une révision d’iOS 18.3 juste pour les iPhone 11

03/02/2025 à 20:28

• 7