Une nouvelle faille dans iOS, une faille de sécurité avec le simple envoi d’un texte

C’est à Las Vegas que se tient la conférence Black Hat USA 2019. Où Apple Inc offre 1 million de dollars aux chercheurs en cybersécurité s’ils trouvent une faille dans l’iPhone. D’un autre côté, l’ingénieur en sécurité de Google fait la grève de la présentation. Natalie Silvanovich a partagé la présentation, intitulée “Look, No Hands ! La surface d’attaque à distance et sans interaction de l’iPhone”.

Dans cette présentation, elle a abordé les vulnérabilités de SMS, Visual Voicemail, MMS, Apple Mail et iMessage. Elle a stupéfié les auditeurs en déclarant que la réception d’un iMessage pouvait suffire pour que votre iPhone soit piraté. Soyez donc prudent avant de cliquer sur un lien externe. La menace du piratage de votre iPhone est entre vos mains. Elle inclut également les bugs dits “sans interaction”. Ils pourraient être utilisés pour abuser de l’appareil.

Natalie mentionne : “Ceux-ci peuvent être transformés en bugs qui exécutent du code et peuvent être utilisés à des fins militaires, comme l’accès à vos données”. En bref, elle avertit les utilisateurs d’iPhone qu’un seul bug suffit à porter atteinte à la sécurité de leur appareil.

Une nouvelle faille dans iOS

Elle inclut également la messagerie des médias sociaux dans sa présentation, elle précise : “J’ai commencé à m’intéresser aux bugs sans interaction à cause d’une récente et dramatique vulnérabilité de WhatsApp qui permettait aux espions d’États-nations de compromettre un téléphone simplement en l’appelant, même si le destinataire ne répondait pas à l’appel.”

Puis elle est passée à la messagerie vocale, aux MMS et aux SMS. Quand elle a fait de l’ingénierie inverse, elle a trouvé de nombreux bugs nuisibles. Ces bogues sont suffisants pour donner la grève des messages texte. Lorsque vous cliquez sur un lien malveillant, les pirates peuvent en extraire des données. Ainsi, les données de l’utilisateur ne sont pas en sécurité.

Lire aussi  MHA Manga - Découvrez la dernière œuvre impressionnante partagée par Kohei Horikoshi

Les pirates sont plus malins que la victime. Ils sont créés avec des textes spécialement conçus, et ces messages particuliers brisent les sécurités. Ils envoient des messages spécifiques sur le téléphone cible. Et le serveur iMessage renvoie ces données à l’expéditeur. Ils utilisent donc le contenu des messages ou des images pour le piratage. Une autre arme est les textes entrants sur le téléphone de la cible. Ainsi, le code malveillant est injecté par le biais du message dans le téléphone de la cible. En dehors d’Apple, les six failles ont été corrigées.

 

Derniers Articles

Permis : Un bug annule le retrait de points de plusieurs automobilistes – Cela peut-il vous arriver ?

En France, un phénomène inattendu a récemment affecté plusieurs...

Transport Paris 2024 : Découvrez le Pass Olympique – À quoi ça va servir et combien ça coûte ?

À l'approche des Jeux Olympiques de Paris 2024, Île-de-France...

Newsletter

Permis : Un bug annule le retrait de points de plusieurs automobilistes – Cela peut-il vous arriver ?

En France, un phénomène inattendu a récemment affecté plusieurs...

Transport Paris 2024 : Découvrez le Pass Olympique – À quoi ça va servir et combien ça coûte ?

À l'approche des Jeux Olympiques de Paris 2024, Île-de-France...

Alerte arnaque : Protégez votre carte bancaire dans les restaurants !

L’utilisation massive de la carte bancaire, facilitée par sa...

Retour de Pâques 2024 : Voilà le meilleur créneau pour partir et éviter les bouchons (et quelques conseils en plus)

Avec les vacances de Pâques qui approchent, la question du retour se pose avec acuité pour des milliers de Français. Souvent synonyme de longs embouteillages,...

Facture électricité : ENFIN une bonne nouvelle, les prix vont diminuer après cette date grâce à cette décision européenne

Révolution Énergétique : Les Prix de l'Électricité en chute libre grâce à une Nouvelle Loi Européenne. En ce milieu d'année 2024, une annonce révolutionnaire de...

Permis : Un bug annule le retrait de points de plusieurs automobilistes – Cela peut-il vous arriver ?

En France, un phénomène inattendu a récemment affecté plusieurs automobilistes : bien qu'ils aient reçu des contraventions pour diverses infractions routières, ils n'ont pas...