Ouvrir le menu principal

iGeneration

Recherche

Une faille dans Safari sur iOS permet de voler des données confidentielles

Mickaël Bazoge

mardi 11 septembre 2018 à 20:07 • 16

iOS

Une faille dans Safari (iOS) et Edge (Windows 10) découverte par le chercheur en sécurité Rafay Baloch ouvre la possibilité à un pirate de subtiliser en toute discrétion des informations précieuses.

La page web se charge normalement, avec son URL légitime dans la barre d’adresses du navigateur ; la faille permet au malandrin de modifier rapidement le code de la page web pour y injecter du code dangereux, le tout sans que l’URL ne change.

Le brigand est donc en mesure de créer une fausse page contenant un formulaire de connexion ou de renseignements privés : à lui les identifiants, mots de passe, numéros de cartes bancaires et autres informations confidentielles de ses victimes.

Et après tout, pourquoi ces victimes devraient-elles s’inquiéter ? L’adresse du site web restant la même, il n’y a donc aucune raison de craindre un vol de données. Le chercheur a prévenu Microsoft et Apple de la présence de cette faille le 2 juin, en laissant aux deux éditeurs 90 jours pour y remédier (un délai standard pour une telle procédure).

Le 14 août, Microsoft bouchait le trou dans Edge, mais pour ce qui concerne Apple, aucune info n’a filtré. Les trois mois étant passés, Rafay Baloch peut désormais révéler publiquement le problème, sans toutefois publier le code permettant de l’exploiter.

Source : AppleInsider

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Résultats Apple : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:15

• 59


Promo : l'iPhone 13 128 Go à 499 €

30/01/2025 à 21:46

• 11


Le vol supersonique historique du Boom XB-1 diffusé en live par un iPhone

30/01/2025 à 20:45

• 28


Lucie, l’IA française open-source, débranchée après quelques jours et des réponses catastrophiques

30/01/2025 à 20:15

• 61


Promo : 6 mois d’Apple Music à 2,99 € pour les nouveaux abonnés

30/01/2025 à 18:00

• 2


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 17:15

• 64


Journal : une application méconnue, voire ouvertement rejetée

30/01/2025 à 16:00

• 10


Cetelem fait un financement à 0% de l'iPhone jusqu'à fin mars

30/01/2025 à 15:33

• 46


Le dernier défilé Jacquemus a été entièrement filmé à l’iPhone 16 Pro Max

30/01/2025 à 13:30

• 8


Malimite : quand GPT-4 décompile des applications iOS et macOS

30/01/2025 à 11:00

• 6


Sunday Night Soccer : un match de foot bientôt inclus chaque semaine sur Apple TV+

30/01/2025 à 10:15

• 14


Promo générale sur les Apple Watch SE et Series 10 aluminium et titane

30/01/2025 à 09:19

• 9


Disney+ pourra diffuser des films seulement 9 mois après leur sortie au cinéma

30/01/2025 à 07:27

• 65


Le gouvernement US voudrait limiter encore plus les exportations de Nvidia en Chine

29/01/2025 à 20:30

• 31


Le Play Store affiche désormais un badge « Vérifié » aux côtés des VPN de confiance

29/01/2025 à 20:00

• 22


DeepSeek disparait de l'App Store en Italie après des questions sur son utilisation de données personnelles

29/01/2025 à 18:00

• 28