Ouvrir le menu principal

MacGeneration

Recherche

Facebook/Apple : un site pointé du doigt pour le malware Java [MàJ]

Florian Innocente

mercredi 20 février 2013 à 00:31 • 8

AAPL

Le site par lequel des ordinateurs de Facebook - voire ceux d'Apple - ont été infectés par un malware Java a peut-être été identifié. Des personnes informées de l'enquête sur l'attaque contre Facebook ont parlé à AllThingsD du site iPhoneDevSdk. Il est déconseillé de s’y rendre, il est cependant en maintenance. Ce site fréquenté par la communauté des développeurs aurait été infecté par un malware laissé dans le code de ses pages pour exploiter une faille dans le plug-in Java des navigateurs.

C'est ainsi qu'Apple et Facebook ont décrit la manière dont leurs ordinateurs ont été contaminés, et tous les deux ont mentionné un site pour développeurs sur mobiles. Les personnes responsables de ces actes ont utilisé une tactique dite du "trou d'eau". En cela qu'elle se fait au moyen d'un site vers lequel convergent des personnes de différents horizons. Ce site est décrit comme assez populaire pour ses forums et cela laisse craindre une contamination peut-être assez large auprès d'autres entreprises et développeurs.

[MàJ] : iPhoneDevSdk a réouvert dans la nuit avec un point sur la situation.

Il est expliqué que le compte d'un administrateur du site avait été piraté et que de là, le thème du site a été modifié avec l'insertion d'un code JavaScript. Un code apparemment assez sophistiqué et capable d'exploiter une faille jusque-là inconnue sur les ordinateurs visitant ces pages.

Il semble aussi que le hacker a cessé son activité le 30 janvier dernier. iPhoneDevSdk explique qu'il travaille actuellement avec Facebook et que tous les mots de passe des utilisateurs du site ont été réinitialisés.



Sur le même sujet :
- Apple cible de hackers, une mise à jour logicielle est prévue

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Idées cadeaux : le piano numérique Feurich Olya Evo à -33%

Partenaire


Sortie de veille : première polémique pour Apple Intelligence

08:00

• 5


Sortie de route pour la date de sortie de CarPlay 2

20/12/2024 à 20:15

• 14


Starlink a le droit d'utiliser une nouvelle série de satellites en France

20/12/2024 à 19:15

• 14


Jeu : DREDGE disponible pour macOS sur Steam et GOG, en attendant la version App Store

20/12/2024 à 18:30

• 5


Apple améliore les performances des GPU Nvidia pour l'IA

20/12/2024 à 17:45

• 21


Il y aura encore des iPhone Lightning reconditionnés après le 28 décembre

20/12/2024 à 16:11


Lenovo pourrait lancer le premier portable PC à écran déroulant

20/12/2024 à 15:45

• 12


Intel abandonne le X86S, son projet de simplification du x86

20/12/2024 à 15:15

• 16


Bouygues invite la presse pour une nouveauté le 16 janvier, probablement sa nouvelle Bbox avec Wi-Fi 7

20/12/2024 à 14:33

• 5


Autokbisw change automatiquement la disposition des touches de macOS en fonction du clavier

20/12/2024 à 13:00

• 14


Office pour Mac ou Windows à vie dès 15 € grâce aux offres Noël de Godeal24 📍

20/12/2024 à 12:03


ChatGPT pour macOS peut désormais travailler avec le contenu de Notes

20/12/2024 à 11:30

• 23


YouTube force le doublage par IA, mais heureusement il est encore débrayable

20/12/2024 à 09:11


Promo : -310 € sur le MacBook Air M3 24/512 Go et 140 € retournés à la Fnac

20/12/2024 à 07:35

• 6


Vampire Survivors gratuit sur l'Epic Games Store (pour Mac)

19/12/2024 à 19:30

• 7