Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Les iPhone peuvent être piratés par un simple mail vérolé

amidouche by amidouche
avril 23, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Alerte générale pour les utilisateurs d’iPhone et d’iPad. À l’occasion d’une enquête inforensique réalisée chez un client, les chercheurs en sécurité de ZecOps ont mis la main sur deux failles zero-day dans l’application Mail d’iOS, permettant d’exécuter du code arbitraire à distance. Ces vulnérabilités existent dans toutes les versions d’iOS sorties depuis 2012 et n’ont pas encore été patchées. Elles ont été exploitées depuis au moins janvier 2018 par un groupe de hackers probablement d’origine étatique. Les chercheurs de ZecOps ont pu identifier des victimes en Amérique du Nord, au Japon, en Allemagne, en Israël et en Arabie Saoudite.

Un hack très furtif

Ces attaques sont puissantes, car particulièrement silencieuses. Pour être piraté sur iOS 13, il suffit que l’application Mail soit ouverte en tâche de fond et que l’utilisateur ciblé reçoive un e-mail. Aucune action de l’utilisateur n’est nécessaire. Sur iOS 12, c’est un poil plus compliqué. Pour réaliser une attaque « zero-clic », les pirates doivent pouvoir contrôler le serveur depuis lequel l’e-mail piégé est envoyé. Sinon, pour que l’exploit puisse s’exécuter, il faut inciter l’utilisateur à simplement ouvrir l’e-mail piégé, ce qui n’est pas forcément très compliqué non plus.

Si l’attaque se passe bien, la victime ne voit que du feu. « Hormis un ralentissement temporaire du client de messagerie, les utilisateurs ne devraient voir aucun comportement anormal », expliquent les chercheurs dans une note de blog. Des signes apparaissent en revanche si l’attaque ne fonctionne pas. Sur iOS 12, cela provoque un crash du client de messagerie. Sur iOS 13, la victime verra des messages sans aucun contenu. De quoi mettre la puce à l’oreille.

ZecOps
– Des messages vides apparaissent si l’attaque n’a pas fonctionné

Quel est le risque d’une telle attaque ? En piratant l’application Mail, les pirates peuvent lire, modifier et supprimer n’importe quel e-mail du client de messagerie. Si l’attaquant dispose en plus d’une faille au niveau du kernel, il pourrait sortir du contexte de l’application et prendre le contrôle de l’appareil. Les chercheurs de ZecOps estiment que le groupe de pirates en question a cette capacité. Le risque potentiel serait donc « énorme », soulignent-ils.

Alerté par ZecOps, Apple a d’ores et déjà écrit un patch qui a été intégré dans la version bêta d’iOS 13.4.5. En attendant que cette mise à jour soit disponible, il n’y a pas 36 façons pour se protéger : il ne faut pas utiliser l’application Mail, mais se tourner vers un autre client de messagerie, par exemple Outlook ou Gmail.

A découvrir aussi en vidéo

Techniquement, les failles sont liées à des bugs dans la fonction MFMutableData de la librairie MIME. Pour les exploiter, il suffit par exemple d’envoyer un e-mail d’une certaine taille. En raison d’un manque de garde-fous, il est alors possible d’accéder à des zones de mémoire non autorisées (Out of bound write) ou de provoquer un dépassement du tas (Heap Overflow).

Source : ZecOps



[ad_2]

Source link

amidouche

amidouche

Next Post
Duplicate Media Finder à télécharger – Logiciel Windows 10, Windows 8, Windows 7, Windows Vista, Windows XP

Duplicate Media Finder à télécharger - Logiciel Windows 10, Windows 8, Windows 7, Windows Vista, Windows XP

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Réduction de 119 € pour le PC Portable ASUS E410MA-BV1040TS sur Cdiscount

Réduction de 119 € pour le PC Portable ASUS E410MA-BV1040TS sur Cdiscount

octobre 25, 2021
Piscine, véranda, garage… le fisc contrôle vos extensions grâce à Google Maps

Piscine, véranda, garage… le fisc contrôle vos extensions grâce à Google Maps

août 12, 2021

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

avril 19, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net