iPhone: une vulnérabilité aux attaques de Phishing ?
Un expert en sécurité américain affirme que les applications Mail et Safari de l’iPhone seraient vulnérables aux attaques de type "phishing" et "spoofing", rapporte le blog de News.com.
Juste avant la sortie américaine le 11 juillet dernier,
Un expert en sécurité américain affirme que les applications Mail et Safari de l’iPhone seraient vulnérables aux attaques de type "phishing" et "spoofing", rapporte le blog de News.com.
Juste avant la sortie américaine le 11 juillet dernier, Avi Raff, expert en sécurité indépendant, avait affirmé avoir découvert des vulnérabilités sur le version 2.0 bêta de l’iPhone, et attendait de disposer de la version finale pour confirmer ses conclusions.
En créant une fausse URL, un pirate pourrait, selon Avi Raff, envoyer par mail à des utilisateurs de l’iPhone des liens apparaissant parfaitement valides et provenant de sources ou services connus (par exemple, eBay, Paypal, ou FaceBook). En cliquant sur ledit lien, Safari ouvrira le faux site. Ce problème affecterait les versions 1.1.4 et 2.0 et Avi Raff aurait informé Apple de cette faille.
Une faille qu’il faut toutefois largement relativiser, car elle affecte théoriquement tous les terminaux mobiles dotés d’un client e-mail et d’un navigateur web (soit la plupart des smartphones) de même que les ordinateurs fixes. Beaucoup de bruit pour rien?
Retrouvez sur BusinessMobile.fr notre page spéciale iPhone.
À lire aussi
Réagissez - 4 commentaires
-
Certainement beaucoup de bruit pour rien, comme vous l'écrivez si justement, mais ne croyez-vous pas qu'en rapportant ce "bruit" vous l'amplifiez en lui donnant de l'écho ?
-
Beaucoup de bruits pour rien, mais encore une fois c'est l'iPhone qu'on dévalorise alors que tous sont touchés. Ce Avi Raff est vraiment un expert.
-
Il est expert en sécurité ce gars ?
Il suffit une fois la page chargée de regarder l'URL, c'est souvent flagrant. Surtout que les mail qui viennent soit disant de paypal par exemple qui demande de mettre à jour son compte à cause de hack ... Faut vraiment être naïf pour tomber dans le piège ... -
Elle est pas mal cette faille...
Le phishing est une faille de la couche "cerveau", rien à voir avec un problème technique !!! Qu'est ce que c'est que cet expert du dimanche... Dès l'instant ou on reçoit un mail et qu'on ne vérifie ni sa provenance ni la destination vers laquelle il nous renvoit, on est vulnérable. Donc iPhone 1.1.4 ou 2.0 ou pas, ça ne change rien.
Dernières News
-
Les Français frileux à l’achat de jeux sur mobile ?
Chiffres -
Les Français aiment les jeux sur smartphone mais ne veulent pas payer pour. C’est du moins ce qui semble ressortir d’une étude de Lightspeed Research. Seul 1 sondé sur 5 possèderait un jeu payant sur son smartphone ou sa tablette. Mais combien effectuent des achats 'in app' ?
[Réagissez !] 24 mai 2012 -
Microsoft Office pourrait débarquer sur Android et iOS
Application -
Le portage de la suite bureautique pourrait intervenir d'ici la fin de l'année, sur tablettes et même sur iPhone.
[Réagissez !] 24 mai 2012 -
Yahoo lance Axis, un navigateur pour iOS
Application -
Le portail créé la surprise avec ce navigateur dédié aux terminaux Apple. La synchronisation a été particulièrement soignée.
[Réagissez !] 24 mai 2012 -
Petit ménage de printemps pour le Blackberry App World
Application -
La boutique d'applications du canadien se réorganise. En vue de l'arrivée de BB10 ?
[Réagissez !] 24 mai 2012 -
Une nouvelle version 2.0 de Google Search pour iOS
Application -
La dernière mise à jour en version 2.0 de l'application Google Search pour iOS apporte une interface redessinée avec notamment un mode plein écran pour la recherche d’images.
[Réagissez !] 24 mai 2012
