Ouvrir le menu principal

iGeneration

Recherche

Wi-Fi, faille de Safari : les soucis d'iOS 5.1

Anthony Nelzin-Santos

jeudi 22 mars 2012 à 21:00 • 35

iPad

Malgré une période de test plus longue que d'habitude, iOS 5.1 est affecté par plusieurs problèmes plus ou moins graves. Le premier est une gestion du Wi-Fi parfois aléatoire sur l'iPad de troisième génération, un bogue qui avait affecté les deux premiers iPad et leurs versions d'iOS associées. Les nouvelles versions d'OS X ayant elles aussi leur lot de bogues avec le Wi-Fi, on aurait vite fait de conclure qu'Apple a un véritable problème de ce côté-là… En cas de problème de réception Wi-Fi sur votre iPad, les méthodes de 2010 et 2011 sont toujours valables, du moins pour résoudre le problème temporairement. Vous pouvez par exemple désactiver puis réactiver le Wi-Fi, pour forcer le rafraîchissement de la liste des réseaux à portée. En cas de problème plus sévère, le redémarrage de l'iPad n'est jamais un problème. Nous n'avons pas constaté de problèmes Wi-Fi majeurs avec nos exemplaires de test, mais plusieurs utilisateurs se plaignent d'une réception parfois faiblarde, un problème qui revient génération après génération. Le deuxième est une faille dans Safari Mobile découverte par David Vieira-Kurz, un chercheur de MajorSecurity. Elle concerne la gestion de la méthode JavaScript windows.open(), qui permet d'ouvrir une nouvelle fenêtre, et a été testée avec succès sur iPhone 4, 4S, iPad 2 et iPad de troisième génération. Vieira-Kurz fournit une démonstration de cette faille, qui permet d'ouvrir une nouvelle page pointant vers un domaine tout en affichant un autre domaine dans la barre d'adresses. faille
À gauche, on part du site de MajorSecurity, où l'on appuie sur un bouton pour ouvrir une nouvelle fenêtre avec la méthode window.open(). À droite, on est toujours sur le site de MajorSecurity, mais la barre d'adresses affiche apple.com.
Dans la démonstration, une copie parfaite du site d'Apple est ouverte, la barre d'adresse indiquant apple.com. Ce site est néanmoins hébergé sur les serveurs de MajorSecurity. Un développeur malveillant pourrait par exemple vous faire croire que vous êtes sur le site de votre banque et récupérer vos identifiants, alors que vous êtes en fait sur son serveur et une copie parfaite du site auquel vous vous attendez. Cette faille était présente dans iOS 5.0 et a été découverte et reproduite le 1er mars dernier. Prévenue le lendemain, Apple a reconnu ce bogue, qui devrait être corrigé dans la prochaine version d'iOS. [Via TNW]

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Corning présente le Gorilla Glass Ceramic, encore plus résistant que le Gorilla Glass standard

04/04/2025 à 21:00

• 5


App Store : cinq VPN liés à une entreprise chinoise pourtant sur liste noire aux USA

04/04/2025 à 20:30

• 0


Grâce à la Nintendo Switch 2, les cartes (micro)SD Express arrivent enfin

04/04/2025 à 19:30

• 6


Nintendo retarde les précommandes de la Switch 2 aux États-Unis, à cause de Donald Trump

04/04/2025 à 17:33

• 41


Google propose des jeux pour Android Auto

04/04/2025 à 16:15

• 0


Qualcomm abandonne la 5G mmWave avec son Snapdragon 8s Gen 4, comme Apple avec son modem C1

04/04/2025 à 15:30

• 3


iOS 18.4 : les navigateurs tiers peuvent désormais installer des extensions

04/04/2025 à 13:50

• 11


Silence : une application pour bloquer les appels indésirables sans abonnement

04/04/2025 à 12:30

• 83


Certains utilisateurs rencontrent des difficultés avec CarPlay depuis leur passage à iOS 18.4

04/04/2025 à 11:00

• 35


Test de l’iPhone 16e : pour tout le monde, ou presque

04/04/2025 à 09:26

• 32


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos 🆕

04/04/2025 à 09:25

• 73


Guerre commerciale : le cours de l’action Apple en compote

04/04/2025 à 08:44

• 119


Tentant d’éviter les taxes, Sonos mise sur le mauvais cheval

03/04/2025 à 22:30

• 36


Test d'une prison pour smartphone, pour ceux qui n'arrivent pas à abandonner leur iPhone

03/04/2025 à 20:30

• 6


Orange Téléphone donne maintenant le nom du spammeur qui vous appelle

03/04/2025 à 20:15

• 34


L'Arcep observe une inflation des appels indésirables et abusifs chez les abonnés

03/04/2025 à 17:30

• 43