Ouvrir le menu principal

iGeneration

Recherche

iOS 6 corrige la vulnérabilité dans les SMS

Florian Innocente

jeudi 20 septembre 2012 à 10:51 • 20

iPhone

La version 6 d'iOS a apporté plusieurs corrections de failles de sécurité, ainsi que la résolution d'une vulnérabilité liée à la gestion des SMS. Un expéditeur malveillant pouvait envoyer un SMS depuis un numéro tandis que le message était lui affiché comme arrivant du numéro d'un autre expéditeur, d'apparence légitime. À partir de là, le contenu du SMS pouvait tromper la confiance de son destinataire qui répondra sans se méfier au (lire iOS : une faille dans les SMS). Il s'agissait moins d'une faille de sécurité que d'une manière assez légère avec laquelle Apple avait utilisé un protocole standard de transmission des SMS (lire iOS : une faille dans les SMS). Et son téléphone était l'un des rares à ne pas signaler à l'utilisateur que le SMS était associé à deux numéros de téléphone, ou à ne pas afficher au minimum celui de l'expéditeur original. Apple avait répondu de façon tout aussi légère, en soulignant qu'il s'agissait d'une lacune propre aux SMS, ce qui n'était pas faux, mais en se contentant d'inviter les utilisateurs à la prudence ou à utiliser iMessage (qui n'est pas spécialement universel, quand bien même Apple vend beaucoup de téléphones…). La liste des correctifs de sécurité d'iOS 6 mentionne un changement complet à ce niveau, et désormais c'est le numéro de l'expéditeur qui est clairement affiché. Le français pod2g qui avait fait cette découverte est naturellement crédité, ainsi que pour un deuxième bug toujours relatif aux SMS.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Spotify augmente ses tarifs au Benelux : bientôt en France ?

18/04/2025 à 20:15

• 16


La Switch 2 sera en précommande aux États-Unis et Canada le 24 avril

18/04/2025 à 16:52

• 13


Netflix teste un moteur de recherche avec OpenAI et un nouvel écran d'accueil

18/04/2025 à 16:05

• 9


Après les smartphones, voici une liseuse pliante avec un écran E Ink en couleur

18/04/2025 à 15:36

• 11


Sosh lance un forfait avec 200 Go de 4G pour 10 € par mois

18/04/2025 à 11:15

• 20


AltStore PAL simplifie l’installation d’apps non notarisées et l’activation de JIT

18/04/2025 à 10:25

• 9


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 23


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 07:25

• 188


Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 7


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 11


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

17/04/2025 à 15:30

• 8


B&You réduit le prix de son forfait avec 200 Go de 5G pour les abonnés B&You Pure fibre

17/04/2025 à 11:46

• 8


Les iPhone des Apple Store vont se recharger avec de l'énergie bas carbone

17/04/2025 à 10:30

• 6


Google Maps va désactiver les avis sur les établissements scolaires à la fin du mois

17/04/2025 à 09:51

• 34


Promo : la carte Amazon Basics Micro SD 256 Go à 21,26 €

17/04/2025 à 09:07

• 8