pod2g a tout récemment découvert une faille relative aux SMS dans iOS 6. Manque de chance pour pod2g, elle ne peut être exploitée et offrir une nouvelle porte d'entrée pour jailbreaker les terminaux d'Apple.
Estimant qu'elle est relativement grave, le hacker a décidé de la rendre publique. Selon lui, cette faille existe depuis les débuts d'iOS et est toujours présente dans la bêta 4 d'iOS 6.
Le problème vient de l'implémentation d'Apple du protocole Protocol Description Unit (PDU) qui est responsable de la transmission des SMS. Un en-tête utilisateur facultatif (UDH) permet sur certains téléphones d'activer certaines options. Il offre la possibilité par exemple à l'émetteur de transmettre deux numéros de téléphone distincts : le premier étant le numéro d'envoi et le second le numéro sur lequel vous êtes invité à répondre. Un procédé similaire à la fonction "Répondre A" dans les logiciels de courriels.
Le souci avec l’implémentation d’iOS, c'est que l'utilisateur ne voit que le numéro de téléphone auquel il peut répondre et non le numéro d'envoi. Ce qui a pour conséquence qu'un petit malin peut très facilement envoyer un SMS en se faisant passer pour quelqu'un d'autre…
Reste à voir maintenant comment Apple va réagir…
Rejoignez le Club iGen
Soutenez le travail d'une rédaction indépendante.
Rejoignez la plus grande communauté Apple francophone !
Nouvel avis de glissade pour les ventes d'iPhone en Chine
11:00
• 4
Donald Trump signe un décret accordant un sursis de 75 jours à TikTok
10:20
• 9
Apple a bien discrètement amélioré la précision du LiDAR dans les derniers iPhone et iPad Pro
08:11
• 9
Les iPad Air 2025 s’en tiendraient à une puce M3
20/01/2025 à 21:30
• 8
L’iPhone SE 4 aussi doté d’une Dynamic Island ?
20/01/2025 à 20:39
• 18
Dans le Colorado, la police distribue des AirTags pour lutter contre les vols de voitures
20/01/2025 à 20:00
• 17
Live Switcher Mobile : une app signée Canon pour se filmer en direct avec trois iPhone simultanément
20/01/2025 à 18:30
• 5
iPhone 17 Air : jusqu’où ira sa finesse ?
20/01/2025 à 17:30
• 63
France Identité pourra aussi servir à présenter son billet de train dans les TGV
20/01/2025 à 15:13
• 71
Le milieu de la tech se réunit derrière Donald Trump, le nouveau président des États-Unis
20/01/2025 à 14:27
• 28
Apple Intelligence : le résumé des notifications peut vous inventer un mari
20/01/2025 à 11:30
• 35
Instagram : Meta annonce Edits, un clone de CapCut pour monter ses vidéos sur iPhone
20/01/2025 à 10:30
• 10
L’iPhone SE 4 et le nouveau Mail sur Mac en approche, pendant que Sonos pourrait être absorbée : la semaine de Gurman
20/01/2025 à 09:04
• 34
L’Appareil photo d’iOS 19 pourrait recevoir une toute nouvelle interface simplifiée
20/01/2025 à 08:30
• 25
Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕
20/01/2025 à 07:00
• 86
Moins de 24 heures après sa coupure, TikTok de nouveau disponible aux USA
19/01/2025 à 21:00
• 103