Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Gare aux codes QR lus avec la caméra de l'iPhone

Par Arthur - Publié le

Depuis la sortie d'iOS 11, Apple permet de scanner rapidement un code QR à l'aide de l'application Appareil Photo de ses iPhone et iPad, une fonction qui est toutefois touchée par une faille susceptible d'être exploitée par des pirates pour rediriger les utilisateurs vers une URL différente de celle annoncée par l'application.

Gare aux codes QR lus avec la caméra de l'iPhone


Infosec, qui a mis en lumière ce bug, précise avoir fait part de ses découvertes à Apple en décembre dernier et n'avoir reçu aucune réponse ni vu passer de correctif dans les dernières mises à jour d'iOS.

Face à ce silence, l'entreprise spécialisée dans la sécurité informatique a donc décidé de publier le fruit de ses recherches et livre une démonstration exploitant la fameuse faille avec un code QR censé conduire les utilisateurs sur Facebook et pointant en réalité vers son propre site.

Gare aux codes QR lus avec la caméra de l'iPhone


En passant le code devant l'appareil photo d'un iPhone, ce dernier ouvre en effet un popup demandant l'autorisation d'ouvrir l'URL facebook.com dans Safari, mais redirige en réalité vers https://infosec.rm-it.de, une redirection mise en place assez simplement, en intégrant au code QR l'adresse https://xxx\@facebook.com:443@infosec.rm-it.de/.

Un bug qui pourrait bien être exploité par les spécialistes du hameçonnage, qui rivalisent aujourd'hui d'ingéniosité pour tenter de duper les utilisateurs et récupérer leurs identifiants de connexion, souvent en usurpant l'identité de grandes entreprises.

Source
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

L'iPhone 13 neuf en promo au meilleur prix (-120€) !

L'iPhone 13 neuf en promo au meilleur prix (-120€) !

Si vous ne voulez pas tenter l'aventure d'un smartphone d'occasion, que vous ne cherchez pas à avoir le dernier iPhone en date mais...

WhatsApp active les passkeys sur iPhone !

WhatsApp active les passkeys sur iPhone !

WhatsApp annonce officiellement aujourd'hui la prise en charge des passkeys afin de simplifier la connexion sécurisée à un compte sur...

Pourquoi Apple ne veut toujours pas approuver l'app européenne de Spotify ?

Pourquoi Apple ne veut toujours pas approuver l'app européenne de Spotify ?

Tout est loin d'être réglé entre Spotify et Apple ! La firme suédoise accuse l'Américain de bloquer ses mises à...

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Si vous comptez vous offrir un iPhone 15 ou un iPhone 15 Pro, c'est peut-être le moment de craquer grâce aux promotions permettant actuellement de...

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Apprendre une nouvelle langue est un beau challenge qui peut s'avérer compliqué. Le développeur indépendant et ingénieur...

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

En prévision des prochaines vacances d'été (où certains aiment bien vadrouiller), Mophie vient de dévoiler aujourd'hui de...

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Fidèle à ses petits habitudes du mardi soir, Apple déploie les troisièmes d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS...

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne s'oppose aux changements proposés par Apple au niveau d'Apple Pay, et s'en est plaint auprès de la...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

9 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.