Ouvrir le menu principal

MacGeneration

Recherche

Apple bouche une faille qui siphonnait l'historique de Messages

Mickaël Bazoge

samedi 09 avril 2016 à 11:30 • 17

macOS

Une vulnérabilité de l'app Messages a été colmatée par Apple. Cette faille touchait tout spécialement la messagerie sur OS X, mais en activant la fonction de transfert de SMS sur iPhone (Réglages > Messages), elle pouvait également frapper iOS.

Un pirate pouvait récupérer l'historique des conversations de l'utilisateur, ainsi que les fichiers envoyés par MMS. Il lui suffisait d'envoyer un lien à la victime qui, dès qu'elle tapotait dessus, autorisait l'exécution du code Javascript habilement caché derrière ledit lien ; ce code siphonne les données de Messages. La société de sécurité informatique Bishop Fox décrit le processus.

Les trois chercheurs à l'origine de cette découverte — Joe DeMesy, Shubham Shah et Matt Bryant — avaient déclaré cette faille à Apple, qui a donc pu s'en prémunir, avant de la rendre publique. Qu'on se rassure, cette vulnérabilité n'a pas été exploitée avant le correctif mis au point par la Pomme.

Apple détaille la faille (numérotée CVE-2016-1764) dans sa liste des correctifs d'OS X 10.11.4 (des correctifs qui ont aussi été fournis dans la mise à jour de sécurité 2016-002). Pour éviter les problèmes de manière générale, mieux vaut ne pas cliquer sur les liens envoyés par des inconnus.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Adobe fait miroiter des nouveautés d’IA pour Photoshop, Premiere, Express et Acrobat

11:01

• 0


Ballie : le petit robot de Samsung arrivera cet été avec l’IA Gemini intégrée

09:50

• 2


Orange lance deux nouvelles Livebox Wi-Fi 7 (bibande) et revoit ses offres fibre

09:25

• 30


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

09:20

• 0


+15 % pour Apple qui peut espérer un traitement de faveur sur les droits de douane

07:14

• 17


Les astronautes préfèrent Polar à Apple quand il s’agit de montre connectée dans l’espace

07:13

• 26


Droits de douane : les USA annoncent 90 jours de grâce pour le monde entier, sauf pour la Chine qui passe à 125 %

09/04/2025 à 20:15

• 95


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 19:20

• 0


Luxshare : le partenaire d’Apple envisage de délocaliser une partie de sa production aux États-Unis

09/04/2025 à 18:15

• 15


L'Europe lance son plan d'action pour créer un « Continent de l'IA »

09/04/2025 à 17:45

• 46


Kernel Panic : après 4 ans en Tesla, c’est l’heure du bilan !

09/04/2025 à 17:00

• 49


Droits de douane : la Chine monte ses taxes à 84 % pour les produits américains

09/04/2025 à 15:53

• 54


Refurb : des Mac mini M4 de 589 à 3 700 €

09/04/2025 à 15:06

• 6


Apple publiera ses résultats du 2e trimestre 2025 le 1er mai

09/04/2025 à 14:37

• 3


Canon : Digital Photo Professional est optimisé Apple Silicon

09/04/2025 à 14:33

• 8


Promo : le chargeur 65 W triple USB-C d’Ugreen à seulement 24,69 € (-38 %)

09/04/2025 à 14:05

• 7