Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Une faille d'iOS 6.1x et 7.x permettrait de réaliser un keylogguer

Par arnaud - Mis à jour le

Le vendeur de solutions de sécurité FireEye, dirigé par David DeWalt, ancien CEO de McAfee, affirme avoir déniché une faille, présente dans iOS 7.0.4, 7.0.5 et 7.0.6 (la dernière version en date), ainsi que dans 6.1.x, laquelle permettrait de réaliser une application de type keylogguer, susceptible d'enregistrer et de transmettre toutes les saisies effectuées sur un appareil iOS : saisies à l'écran, y compris au clavier, changements de volume, pressions sur le bouton Home ou touchID.

Une faille d'iOS 6.1x et 7.x permettrait de réaliser un keylogguer


L'équipe affirme avoir réalisé une proof of concept fonctionnelle (et a même affirmé avoir placé une application avec ce keyloggueur sur l'App Store, avant de supprimer cette mention) exploitant cette faille et collaborer étroitement avec Apple autour de cette question. Pour fonctionner, le keylogguer utilise les mécanismes d'actualisation en tâche de fond d'iOS et si il est possible de réduire les risques en supprimant cette fonctionnalité sur toutes les applications où elle n'est pas vraiment nécessaire (Réglages/Général/actualisation en arrière-plan), cela ne suffirait pas à se prémunir de toutes les utilisations possibles de cette faille.

Ceci peut être contourné. Une application musicale peut continuer sa lecture en arrière plan, sans que l'activation en arrière-plan soit activée. Une app malveillante peut donc se déguiser en lecteur musical pour effectuer son keylogging en tâche de fond, estime FireEye.

À considérer tout de même avec un peu de circonspection, comme toujours avec ces découvertes de failles, à porter au crédit de vendeur de solution de sécurité.

Source (via Ars)

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

L'excellent chargeur Qi2 Belkin 2-en-1 est à petit prix

Les derniers chargeurs Qi2 sans fil de Belkin ne sont pas sans avantage pour les possesseurs d'appareils Apple. Et qui plus surtout quand ils sont...

Le traducteur de la SNCF dopé à l'IA est opérationnel pour les JO de Paris !

Le traducteur de la SNCF dopé à l'IA est opérationnel pour les JO de Paris !

Alors qu'il reste moins de cent jours avant les JO de Paris, tout s'accélère au niveau organisationnel (et ce n'est pas gagné). Toutefois,...

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

WhatsApp et Threads supprimées de l'App Store chinois à la demande du gouvernement

Alors que Tim Cook se trouve embarqué dans une grande opération séduction en Asie du Sud-Est, voila qu'Apple supprime deux applications de...

L'IA générative d’Adobe Express boostée à ChatGPT !

L'IA générative d’Adobe Express boostée à ChatGPT !

Après plusieurs semaines de bêta, l'application Adobe Express dotée de l'IA Firefly et des nouveaux outils de conception est...

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Depuis hier soir, AltStore -le premier magasin tier- a ouvert ses portes et il est possible d'y télécharger des applications. Mais l'installation...

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

Alors que le mois de mai pointe son nez avec la WWDC et les spéculations nombreuses et variées sur l'iPhone 16, certains trouvent cela...

Le 1er App Store tiers pour l’iPhone est disponible !

Le 1er App Store tiers pour l’iPhone est disponible !

Avec le DMA, Apple est désormais obligée de laisser les développeurs ouvrir leur propre magasins d’applications en Europe. Et cette...

L’Indonésie, un nouvel Eldorado pour Apple

L’Indonésie, un nouvel Eldorado pour Apple

Après un passage au Vietnam, Tim Cook ne rentre pas à Cupertino mais poursuit sa tournée en Asie du Sud-Est, avec un arrêt...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

8 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.