Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source : TechCrunch

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

17:55


Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois

17:50

• 36


L'emoji baskets d'Apple est devenu une vraie paire de pompes

17:00

• 9


IDC : les ventes de smartphones sont reparties sans l'aide de l'iPhone

15:30

• 3


Black Friday : les produits Meross (prises connectées, module pour porte de garage) en promotion

14:55

• 16


Black Friday : l'iPad 10 Wi-Fi à 330 € et cellulaire à 398 € (-180 €) 🆕

14:11

• 11


Black Friday : des détecteurs de fumée compatibles HomeKit dès 28 €

10:36

• 7


Huawei : le nouveau Mate 70 coupe les ponts avec Android

10:07

• 18


Black Friday : les AirPods Pro 2 à 199 € tous écoulés, mais ils restent en promo à 219 € ailleurs 🆕

26/11/2024 à 20:34


Test du Dyson OnTrac : il n’a pas l’air, mais il a la chanson

26/11/2024 à 20:34


Le Brésil veut bousculer l'App Store en 20 jours

26/11/2024 à 17:45

• 7


Les iPhone 16 toujours bannis en Indonésie, où les 100 millions de dollars d’Apple ne suffisent pas

26/11/2024 à 15:30

• 21


Gorilla Glass : Corning propose des concessions pour clore rapidement l’affaire antitrust européenne

26/11/2024 à 12:43

• 23


Black Friday : - 20 % sur les tableaux d'intérieurs d'iPhone, d'iPod ou de Nintendo de Grid Studio

26/11/2024 à 11:00

• 2


RCS sur iPhone : petit soucis d’activation pour certains abonnés Bouygues et Free

26/11/2024 à 10:20

• 15


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

26/11/2024 à 09:43