Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

F-Secure analyse l'utilisation frauduleuse de comptes iTunes

Par arnaud - Mis à jour le

F-Secure analyse l'utilisation frauduleuse de comptes iTunes
Sean Sullivan, conseiller sécurité chez les finlandais de F-Secure - vendeur d'anti-virus et de solutions de sécurité - propose son analyse après l'utilisation frauduleuses d'environ 400 comptes iTunes, utilisés pour acheter et promouvoir certains applications de l'App Store. Selon lui, des attaques très classiques, notamment du phishing, seraient vraisemblablement la cause du problème, couplés à une gestion des droits jugée permissive par iTunes.

Les mots de passes iTunes auraient été récupérés lors de campagnes de phishing, dont la cible aurait pu être plus large que les seuls utilisateurs du service : parmi les possibilités fortement plausibles, il y a celle d'attaques phishing sur les services de webmail les plus utilisés, comme HotMail, ou GMail explique-t-il. Une fois le mot de passe à ces services obtenus, il ne reste plus qu'à les essayer sur les comptes iTunes enregistrés avec ce mail. Selon F-Secure, plus de 20 % des utilisateurs se servent d'un mot de passe identique sur les divers services.

Apple, cependant, rendrait la chose plus aisée, notamment en ne vérifiant pas la localisation géographique d'un utilisateur qui accède à un compte iTunes. Il est très possible d'utiliser, au Vietnam, un compte iTunes US. Amazon prohibe ce type d'utilisation, avec, côté revers de la médaille, l'impossibilité pour les utilisateurs en déplacement hors de leur pays d'accéder à leur compte.

Source

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Google Maps de retour dans la recherche Google ?

Google Maps de retour dans la recherche Google ?

Ce matin, une petite surprise est apparue chez certains utilisateurs français (mais pas tous), le retour de Google Maps dans la recherche Google.

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

En définitive, le mode de fonctionnement de la dernière application de ByteDance (la maison mère chinoise du réseau social presque...

Samsung en crise passe ses cadres à la semaine de 6 jours

Samsung en crise passe ses cadres à la semaine de 6 jours

La situation n'est pas au beau fixe pour Samsung. Avec la dégradation des résultats de certaines de ses activités et le durcissement des...

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ va permettra à ses abonnés d'activer un nouveau mode afin de couper les commentaires et de son plonger véritablement dans...

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

Depuis un an, l'Apple Store de Parly 2 se préparait à déménager... mais finalement, ce ne sera pas très loin. Situé...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.