iPhone : la faille dans Safari inquiète Apple
Sécurité -
Le procédé utilisé par JailbreakMe pour déplomber l'iPhone a mis à jour une faille sérieuse dans la prise en charge des PDF dans Safari. Apple a lancé une enquête.
Coup dur pour Apple. Alors que les dernières évolutions d'iOS4 améliorent considérablement la sécurité de l'iPhone, la découverte d'une faille sérieuse dans le terminal font ressurgir les doutes.
L'histoire débute avec la mise en ligne de JailbreakMe, le nouvel outil de déblocage de l'iPhone utilisable simplement à partir du navigateur. Des experts en sécurité s'aperçoivent assez vite que l'outil exploite en fait une faille dans Safari Mobile, le navigateur du smartphone.
Prise de contrôle
Cette faille permet d'exécuter automatiquement un PDF à l'insu de l'utilisateur, méthode utilisée par JailbreakMe. L'éditeur de sécurité Vupen confirme la vulnérabilité et précise que des pirates pourraient l'exploiter pour infecter le terminal à travers un PDF piégé.
Concrètement, en téléchargeant à partir d'un site Web un fichier PDF corrompu dissimulant un programme spécial, ce dernier prend le contrôle de l'appareil. Il est alors capable notamment d'effacer des fichiers, transmettre des données et installer des programmes qui fonctionnant en tâche de fond permettent d'enregistrer les agissements de l'utilisateur.
L'affaire est suffisamment grave pour inquiéter Apple qui a officiellement lancé une enquête. Une mise à jour d'iOS devrait donc être prochainement mise en ligne.
En attendant, le meilleur conseil est de ne pas consulter des PDF à partir de sites Web douteux.
A lire, notre test de
l'iPhone 4
À lire aussi
Réagissez - 1 commentaire
-
Ouais tu m'étonnes que çà inquiété Apple ...
Enfin je sais pas le détails exacte, mais si cela finit par faire prendre le controle total de l'appareil, bah oui y a de quoi s'inquiéter quand même.
Après, est ce que c'est juste en visitant un site qu'on peut se faire attaquer par cette faille ? ou est ce qu'il faut accepter plusieurs conditions clairement à la suite ?
Puis vu que çà a été rendu publique, Apple a maintenant intérêt à réagir rapidement;
Vu que c'est sur le navigateur, je suppose que la faille peut être lancé sur tout le parc d'iPhone (enfin je sais pas si le 2G lisait les PDF), donc çà fait potentiellement un bon paquet de téléphone à attaquer.
Dernières News
-
Microsoft Office pourrait débarquer sur Android et iOS
Application -
Le portage de la suite bureautique pourrait intervenir d'ici la fin de l'année, sur tablettes et même sur iPhone.
[Réagissez !] 24 mai 2012 -
Yahoo lance Axis, un navigateur pour iOS
Application -
Le portail créé la surprise avec ce navigateur dédié aux terminaux Apple. La synchronisation a été particulièrement soignée.
[Réagissez !] 24 mai 2012 -
Petit ménage de printemps pour le Blackberry App World
Application -
La boutique d'applications du canadien se réorganise. En vue de l'arrivée de BB10 ?
[Réagissez !] 24 mai 2012 -
Une nouvelle version 2.0 de Google Search pour iOS
Application -
La dernière mise à jour en version 2.0 de l'application Google Search pour iOS apporte une interface redessinée avec notamment un mode plein écran pour la recherche d’images.
[Réagissez !] 24 mai 2012 -
NFC : Blackberry et Orange simplifient la vie du voyageur à l'aéroport de Toulouse
Technologie -
50 voyageurs réguliers vont tester cet été un service inédit en aérogare depuis leurs smartphones BlackBerry.
[Réagissez !] 24 mai 2012
