LogicielMac.com
  • twitter
  • facebook
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
  • Accueil
  • News
  • iPhone / iPad
  • Attention ! Une faille permet d’espionner vos données personnelles sur l’iPhone
Actualités
Tweeter
Attention ! Une faille permet d’espionner vos données personnelles sur l’iPhone

Attention ! Une faille permet d’espionner vos données personnelles sur l’iPhone

Actualité rédigée par Nicolas JJE le 06/05/2020 à 10:04

Un hacker suisse du nom de Siguza a trouvé le moyen d’exploiter une faille présente dans la sécurité du système de publication des applications sur l’App Store. Il est parvenu à contourner certaines restrictions et à conférer aux applications des privilèges déroutants. Il serait notamment possible d’extraire toutes les données de l’iPhone.

Un bug dans le système de vérification

Cette faille permet de publier sur l’App Store des applications iOS dotées de privilèges avancés. Il s’agit d’un bug de lecture lié à l’encodage des applications et au système de soumission sur l’App Store.

Les autorisations d’une application sont déclarées dans un fichier XML logé dans le package de l’application. D’ordinaire, ce fichier est analysé par le système d’Apple pour vérifier que l’application ne viole pas les règles de sécurité fixées par la firme de Cupertino.

L’inconvénient ici, c’est que ce fichier est lu en en plusieurs phases et que ces étapes ne mobilisent pas les mêmes technologies. Ainsi, en inscrivant certains caractères dans le fichier XML, il devient possible de masquer les autorisations suspectes pour la première analyse et de contourner le système.

Une application dotée de privilèges avancés est très dangereuse. Un pirate pourrait très facilement récupérer des données personnelles de l’utilisateur comme des messages, des emails, des contacts, etc... 

Une faille vieille de 2017 corrigée dans iOS 13.5

Cette faille a été découverte en 2017 par un hacker suisse du nom de Siguza. Il déclare l’avoir utilisé à maintes reprises dans le cadre de ses projets de recherche.

Siguza bug

En outre, Siguza explique qu’Apple a récemment repéré cette vulnérabilité et qu’elle sera corrigée dans quelques semaines dans la version 13.5 d’iOS. D’ici là, nous vous recommandons la plus grande prudence si vous installez de nouvelles applications sur votre iPhone.

Source : Siguza

Lire une autre news :
Actualités
Tweeter

Attention ! Une faille permet d’espionner vos données personnelles sur l’iPhone

Actualité rédigée par Nicolas JJE le 06/05/2020 à 10:04
Attention ! Une faille permet d’espionner vos données personnelles sur l’iPhone

Un hacker suisse du nom de Siguza a trouvé le moyen d’exploiter une faille présente dans la sécurité du système de publication des applications sur l’App Store. Il est parvenu à contourner certaines restrictions et à conférer aux applications des privilèges déroutants. Il serait notamment possible d’extraire toutes les données de l’iPhone.

Un bug dans le système de vérification

Cette faille permet de publier sur l’App Store des applications iOS dotées de privilèges avancés. Il s’agit d’un bug de lecture lié à l’encodage des applications et au système de soumission sur l’App Store.

Les autorisations d’une application sont déclarées dans un fichier XML logé dans le package de l’application. D’ordinaire, ce fichier est analysé par le système d’Apple pour vérifier que l’application ne viole pas les règles de sécurité fixées par la firme de Cupertino.

L’inconvénient ici, c’est que ce fichier est lu en en plusieurs phases et que ces étapes ne mobilisent pas les mêmes technologies. Ainsi, en inscrivant certains caractères dans le fichier XML, il devient possible de masquer les autorisations suspectes pour la première analyse et de contourner le système.

Une application dotée de privilèges avancés est très dangereuse. Un pirate pourrait très facilement récupérer des données personnelles de l’utilisateur comme des messages, des emails, des contacts, etc... 

Une faille vieille de 2017 corrigée dans iOS 13.5

Cette faille a été découverte en 2017 par un hacker suisse du nom de Siguza. Il déclare l’avoir utilisé à maintes reprises dans le cadre de ses projets de recherche.

Siguza bug

En outre, Siguza explique qu’Apple a récemment repéré cette vulnérabilité et qu’elle sera corrigée dans quelques semaines dans la version 13.5 d’iOS. D’ici là, nous vous recommandons la plus grande prudence si vous installez de nouvelles applications sur votre iPhone.

Source : Siguza

Lire une autre news :

Les commentaires sur Logiciel Mac

Pas d'avis
Soyez le premier à déposer un commentaire
Laissez votre avis pour l'article Attention ! Une faille permet d’espionner vos données personnelles sur l’iPhone (Merci de rester correct et de respecter les différents intervenants.)
Veuillez entrer les caractères
de l’image ci-dessous :

Articles sur le même sujet

  • D'où viennent les failles de sécurité des Mac ?
    D'où viennent les failles de sécurité des Mac ?

    Le rapport de Elastic Security Labs 2022 sur les failles de sécurité de 2022 analyse les failles de sécurité...

    Lire la suite
  • Naviguer en toute sécurité : bien choisir un logiciel VPN en 2021 !
    Naviguer en toute sécurité : bien choisir un logiciel VPN en 2021 !

    À l’heure actuelle, la protection des données personnelles et de la vie privée sur internet est d’une...

    Lire la suite
  • Une faille dans Zoom for Mac permet à n'importe qui d'activer votre webcam (mise à jour)
    Une faille dans Zoom for Mac permet à n'importe qui d'activer votre webcam (mise à jour)

    > Update du 10/07/2019 : Face à la polémique, Zoom a déployé un patch vous permettant de désinstaller...

    Lire la suite
  • iOS 13.3 : un bug permet de contourner le contrôle parental
    iOS 13.3 : un bug permet de contourner le contrôle parental

    La firme de Cupertino a publié cette semaine la version « stable » d’iOS 13.3. Au rang des...

    Lire la suite
  • Des utilisateurs auraient découvert des moyens de paiement ne leur appartenant pas dans leur compte Apple ID
    Des utilisateurs auraient découvert des moyens de paiement ne leur appartenant pas dans leur compte Apple ID

    Un effrayant bug aurait été repéré par des utilisateurs d’iOS. Ces derniers évoquent un...

    Lire la suite
  • Une faille sous iOS 13 permet à n'importe qui d'accéder à votre téléphone
    Une faille sous iOS 13 permet à n'importe qui d'accéder à votre téléphone

    Les utilisateurs sous iOS 13 auront certainement besoin de faire une mise à jour d'ici peu. Une faille de sécurité...

    Lire la suite
  • Un bug présent sur iOS 13 permet d'accéder à vos mots de passe
    Un bug présent sur iOS 13 permet d'accéder à vos mots de passe

    Le déploiement de nouvelles versions d'iOS est un moyen efficace de tester de nouvelles features. C'est aussi une manière de...

    Lire la suite

Les Apps les plus téléchargées

  • Télécharger AdwareMedic AdwareMedic - Fichiers
  • Télécharger InVisible InVisible - Fichiers
  • Télécharger 1Password 1Password - Fichiers
  • Télécharger Exces Exces - Fichiers
  • Télécharger SecureFiles SecureFiles - Fichiers
  • Télécharger Hide Folders Hide Folders - Fichiers
  • Télécharger Tuxler Tuxler - Fichiers

Suivez-nous

Suivez-nous Abonnez-vous
  • Contact
  • |
  • Annoncer sur LogicielMac.com
  • |
  • Mentions légales
  • |
  • CGU
  • |
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
© 2025 Logiciel Mac
LogicielMac.com
  • Contact
  • Annoncer sur LogicielMac.com
  • Mentions légales
  • CGU
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
LogicielMac.com
© 2025 Logiciel Mac