Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

SMS mal sécurisés ? Apple conseille iMessage, ou les cartes postales

Par arnaud - Mis à jour le

SMS mal sécurisés ? Apple conseille iMessage, ou les cartes postales
Parfois, on se gratte un peu la tête en considérant la manière dont Apple traite certaines questions de sécurité. En fin de semaine dernière, pod2g, célèbre membre de la scène jailbreak, alertait sur une faille dans l'implémentation d'Apple concernant les SMS.

Quand un utilisateur écrit un message, il est converti avec le protocole PDU (Protocol Description Unit), puis passé au baseband pour l'expédition, explique-t-il. Le protocole, assez dense, permet divers types de messages, SMS, MMS, alertes Voicemail... il embarque une partie de code nommée UDH (User Data Header) où il est possible de spécifier une adresse de réponse, différente de l'adresse d'expédition. Et Apple présente, justement, cette seule adresse de réponse dans le champs expéditeur. Il est dès lors possible de tromper l'utilisateur en lui envoyant un message sur lequel apparaitra un champs expéditeur donné, alors que le message sera envoyé à l'expéditeur réel, qui n'apparait pas. On image les risques de Phishing, ou même de fausses preuves bidonnées.

Apple a répondu à cette découverte, de manière surprenante et passablement désinvolte : Apple prend la sécurité très au sérieux. En utilisant iMessage au lieu des SMS, les adresses sont vérifiées ce qui protège des attaques de spoofing. Une des limitations des MSS est qu'ils permettent d'envoyer des messages à n'importe quel téléphone avec une adresse trompeuse, nous conseillons donc à nos clients d'êtres très prudents s'ils reçoivent des messages pointant vers un site web ou une adresse inconnue.

Formidable. Apple se garde de dire qu'il serait sans doute assez trivial de faire apparaître les deux champs concernés (expéditeur et destinataire de réponse) pour sécuriser un peu plus la chose. Et conseiller d'utiliser iMessage, qui ne fonctionne totalement qu'entre appareils iOS et OS X, revient à botter en touche un peu vite. Certes, le protocole SMS n'est pas des plus sécurisés, et il convient d'être méfiant en recevant des SMS, mais quand même, ça fait un peu mauvais genre.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Pourquoi Apple ne veut toujours pas approuver l'app européenne de Spotify ?

Pourquoi Apple ne veut toujours pas approuver l'app européenne de Spotify ?

Tout est loin d'être réglé entre Spotify et Apple ! La firme suédoise accuse l'Américain de bloquer ses mises à...

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Si vous comptez vous offrir un iPhone 15 ou un iPhone 15 Pro, c'est peut-être le moment de craquer grâce aux promotions permettant actuellement de...

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Apprendre une nouvelle langue est un beau challenge qui peut s'avérer compliqué. Le développeur indépendant et ingénieur...

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

En prévision des prochaines vacances d'été (où certains aiment bien vadrouiller), Mophie vient de dévoiler aujourd'hui de...

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Fidèle à ses petits habitudes du mardi soir, Apple déploie les troisièmes d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS...

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne s'oppose aux changements proposés par Apple au niveau d'Apple Pay, et s'en est plaint auprès de la...

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Le spécialiste américain de l'audio annonce l'arrivée prochaine d'une version remaniée de fond en comble de son App pour iPhone et...

Une 2e génération de coques FineWoven pour sauver la gamme ?

Une 2e génération de coques FineWoven pour sauver la gamme ?

Suite du feuilleton des coques FineWoven d'Apple ! En effet, le produit -qui a du mal à convaincre la grande majorité des utilisateurs- fait...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

13 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.