Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Hameçonnage : gare aux mots de passe saisis dans les popups d'iOS

Par Arthur - Publié le

Les malandrins rivalisent de créativité pour tenter de soutirer des informations personnelles sur les utilisateurs de matériel high-tech, et s'intéressent particulièrement aux identifiants et mots de passe donnant accès à des comptes liés à un système de paiement.

Si la plupart des tentatives de hameçonnage peuvent être rapidement démasquées par les utilisateurs avertis, de nouvelles méthodes bien plus perfectionnées pourraient facilement tromper la plupart des possesseurs d'iPhone, en copiant trait pour trait les alertes système d'iOS.

Felix Krause, le créateur de fastlane, a en effet réalisé une démonstration d'un concept de popup calqué sur les fenêtres surgissant parfois sur iPhone et iPad, invitant l'utilisateur à confirmer son identité en saisissant le mot de passe de son compte Apple ID.

Hameçonnage : gare aux mots de passe saisis dans les popups d'iOS


Le développeur utilise pour cela UIAlertController, adapté pour être visuellement très proche des alertes système, et moins de 30 lignes de code, un système qui serait particulièrement simple à mettre en place, selon Felix Krause, qui précise que si ces popups n'ont aucune chance de passer la validation de l'App Store, les développeurs ont entre les mains différentes façons de contourner cette vérification, en ajoutant cette fonctionnalité après la publication de l'app.

Pour vérifier l'authenticité de ces popups et éviter de tomber dans ce type de piège, le développeur recommande aux utilisateurs de presser le bouton d'accueil lorsqu'apparaît l'une de ces alertes. Si cette action ferme la fenêtre et l'application en cours, il s'agit probablement d'une tentative de hameçonnage, les alertes système n'étant pas chassées par un simple retour à l'écran d'accueil.

En cas de doute, il est également possible de cliquer sur le bouton Annuler et de saisir son mot de passe depuis les réglages d'iOS. Pour limiter ce type d'attaque, Felix Krause invite toutefois Apple à ajouter un label sur les popups, afin d'indiquer si ces derniers sont envoyés par le système ou par des apps tierces.

Source
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

Les émulateurs commencent à arriver sur iPhone, à commencer par Delta. Pour les européens il faut prendre un petit abonnement via...

Tinder lance la fonction Partage ton Date !

Tinder lance la fonction Partage ton Date !

L'application de rencontre Tinder va lancer une nouvelle fonctionnalité afin de s'adapter au mieux aux comportement de ses utilisateurs.

L'iPhone 16, la révolution des boutons capacitifs ?

L'iPhone 16, la révolution des boutons capacitifs ?

Dans cinq mois à peine, Apple dévoilera déjà les iPhone 16 ! Si ces derniers ne devraient pas trop évoluer du...

L'iPhone 12 128Go neuf à son prix le plus bas !

L'iPhone 12 128Go neuf à son prix le plus bas !

Acheter un iPhone d'occasion ou reconditionné ne vous tente pas ? Si vous voulez vous offrir un modèle neuf au meilleur prix, l'iPhone 12...

iPhone : êtes-vous plutôt sauvegarde locale ou iCloud ?

iPhone : êtes-vous plutôt sauvegarde locale ou iCloud ?

Aujourd'hui, le smartphone est devenu l'appareil photo de nombreux utilisateurs mais aussi un outil de travail à part entière. Aussi il faut bien...

Apple arrêterait les accessoires FineWoven !

Apple arrêterait les accessoires FineWoven !

En septembre dernier, Apple a décidé de mettre fin à l’utilisation du cuir dans ses accessoires, le remplaçant par une...

Rando, VTT, 4x4 : AllTrails lance son "partage en direct" et des itinéraires dopés à l'IA

Rando, VTT, 4x4 : AllTrails lance son "partage en direct" et des itinéraires dopés à l'IA

Il y a quelques mois, je vous parlais déjà d'AllTrails, cette application très utilisée aux USA et qui renforce ses...

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

Les derniers chargeurs Qi2 sans fil de Belkin ne sont pas sans avantage pour les possesseurs d'appareils Apple. Et qui plus surtout quand ils sont...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

6 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.