Ouvrir le menu principal

MacGeneration

Recherche

Des développeurs « attaqués » à coup d'iMessages

Anthony Nelzin-Santos

samedi 30 mars 2013 à 00:45 • 41

macOS

De petits blagueurs ont pris de l’avance sur le 1er avril : depuis quelques jours, un petit groupe de développeurs est la cible d’une sorte d'attaque par déni de service… utilisant iMessage et AppleScript. Deux développeurs concernés expliquent à The Next Web que les « pirates » tirent visiblement parti des faiblesses du système de messagerie d’Apple pour noyer leurs victimes sous des milliers de messages.





Il est facile de spammer un utilisateur d'iMessage : le système est basé sur des adresses mail et transmet les messages sur tous les appareils liés à cette adresse. Apple ne limite pas le nombre de messages envoyés par utilisateur, ni la taille des messages. Or un message très long peut faire planter l’app Messages sur Mac, et envoyer beaucoup de messages sature les appareils de notifications jusqu’à le rendre inutilisable. Il suffit d'utiliser AppleScript pour automatiser l'envoi de milliers de messages en changeant régulièrement de compte depuis un Mac.



Les « pirates » assurent faire partie des Anonymous, mais il semble plutôt que l’attaque soit liée à un service de vente d’UDID d’appareils iOS et de piratage des apps de l’App Store. Les développeurs visés ont tous un rapport avec le monde du jailbreak, certains étant opposés au piratage : il semble donc que l’on ait affaire à un règlement de comptes. Il n’en demeure pas moins qu'iMessage ne dispose d’aucune protection anti-spam, un véritable problème au quotidien (lire : Attention aux arnaques 0899 via iMessage).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

15:01

• 21


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

12:17

• 90


Promo générale sur les Apple Watch SE et Series 10 aluminium et titane

09:19

• 9


Promo sur des Apple Pencil, Magic Mouse et Magic Keyboard

07:50

• 2


Aperty : l'allié parfait des photographes de portraits professionnels et semi-professionnels est là 📍

29/01/2025 à 23:33


Des actionnaires mettent en doute la vertu d’Apple concernant les données d’entraînement de son IA

29/01/2025 à 21:30

• 16


Comment faire tourner DeepSeek-R1 (ou un autre LLM) sur votre Mac

29/01/2025 à 17:23

• 14


Promo : le Mac mini M2 Pro 16/512 Go à 770 € 🆕

29/01/2025 à 17:00

• 18


Promo : la console portable ROG Ally d’Asus à seulement 470 €

29/01/2025 à 16:30

• 16


OpenAI affirme que DeepSeek a siphonné ses données pour entrainer ses modèles

29/01/2025 à 15:30

• 110


Deux failles des dernières puces Apple Silicon permettent d’extraire des données de Safari et Chrome à distance

29/01/2025 à 11:00

• 45


Office pour Mac colle ses premiers widgets sur le bureau

29/01/2025 à 10:21

• 23


Coup d’œil sur le nouveau cadran « Unité en rythme » de watchOS 11.3

29/01/2025 à 09:17

• 25


e/OS/ et Iodé, les deux Android français qui tracent leur route sans Google

29/01/2025 à 09:16

• 19


Votre consentement sera en théorie nécessaire pour tout démarchage téléphonique

29/01/2025 à 09:09

• 93


Coup d'œil sur les AirPods 4 et l'AirTag de l'année du serpent 🐍, deux éditions limitées

29/01/2025 à 09:00

• 3