Ouvrir le menu principal

iGeneration

Recherche

Hameçonnage et usurpation d'URL: Apple corrige une vulnérabilité dans Safari

Mickaël Bazoge

jeudi 22 octobre 2020 à 17:31 • 7

iOS

Apple a corrigé une faille de sécurité qui touchait la version iOS de Safari. Celle-ci facilitait l'hameçonnage en affichant une URL légitime dans la barre d'adresse alors que le site était malveillant. D'après Rafay Baloch et Tod Beardsley, les deux chercheurs en sécurité à l'origine de cette découverte, des malandrins ont pu exploiter une vulnérabilité du navigateur — mais aussi d'Opera, Yandex et d'autres — durant le temps de chargement d'une page web.

Lorsqu'une victime est amenée à ouvrir un lien reçu dans un courriel ou un SMS de phishing, la page web en question lance du code caché qui remplace l'URL dans la barre d'adresse par une autre, celle d'un site légitime. Et ainsi tromper l'internaute qui croit être sur le site de sa banque, par exemple. Les forbans n'auront alors plus qu'à récupérer les identifiants et les mots de passe que leurs victimes saisiront sans se douter du danger.

La faille en action, dans Opera Touch et Safari. Malgré ce qu'indiquent les URL dans la barre de recherche, ce ne sont pas les sites web légitimes.

Les chercheurs ont contacté les éditeurs : Apple a donc corrigé la faille en septembre, Yandex en octobre, tandis que chez Opera (Opera Touch et Opera Mini), la mise à jour est en déploiement graduel. En revanche, les éditeurs de UC Browser, Bolt Browser et RITS Browser n'ont pas répondu ; ces navigateurs sont pourtant présents dans plus de 600 millions d'appareils.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iPhone SE 4 : l’annonce n’est plus qu’une question de jours

10:12

• 15


Netatmo renouvelle sa caméra d’intérieur avec un tout nouveau modèle plus avancé

10:00

• 22


Libérez le potentiel de votre iPhone SE avec UPDF : l'éditeur PDF alimenté par l'IA pour des modifications PDF instantanées !

Partenaire


Apple permet enfin de transférer les achats d’un compte à l’autre, mais pas en Europe

09:37

• 11


Obtenez Microsoft Office à vie pour votre Mac ou PC dès 15 € sur Godeal24 📍

09:08


Pixelmator Pro et Photomator annoncent leur acquisition par Apple

09:08

• 29


Promo : l'iPad mini 256 Go à 650 € (-89 €)

07:15

• 0


Week-end 100 % foot pour Tim Cook

11/02/2025 à 18:10

• 9


Apple Intelligence : Apple collaborerait finalement avec Alibaba en Chine

11/02/2025 à 16:30

• 19


Test des Powerbeats Pro 2 : réduction de bruit sur fond de rythme cardiaque

11/02/2025 à 16:16

• 26


Bouygues Telecom offre un an d’abonnement à Perplexity Pro à tous ses clients

11/02/2025 à 15:35

• 65


Qiara : le « Free de la télésurveillance » lance une offre à 20 € par mois avec la location du matériel

11/02/2025 à 12:45

• 31


Apple Intelligence réactivé par défaut chez certains avec iOS 18.3.1 et macOS 15.3.1

11/02/2025 à 10:43

• 13


Revolut propose un livret d'épargne à ses jeunes utilisateurs

11/02/2025 à 09:37

• 7


Avec SuperLink, Ubiquiti s’intéresse aussi à la domotique

11/02/2025 à 07:52

• 19


Apple met en ligne macOS 15.3.1

11/02/2025 à 07:43

• 13