Depuis 8 ans, une faille critique met en danger les emails sur les iPhone et les iPad

Mobile

Un groupe d'experts en sécurité a découvert que l'application Mail souffrait d'une faille critique depuis 2012, permettant à un pirate de prendre la main sur la messagerie d'un utilisateur d'iPhone ou d'iPad. Apple a confirmé l'existence de la vulnérabilité et va la corriger dans la prochaine version d'iOS.

Huit ans. C'est le temps qu'il aura fallu pour qu'un expert en sécurité découvre que les iPhone et les iPad souffrent d'une grave faille au niveau de l'application Mail. Par défaut, c'est l'application utilisée pour envoyer et recevoir ses emails, qu'ils soient personnels et professionnels.

Le problème, c'est que cette faille existe depuis la version 6 d'iOS (et peut-être même avant mais les versions précédentes n'ont pas été testées...), et donc au moins depuis 2012, et que des pirates l'exploitent depuis janvier 2018. Deux ans que des millions d'iPhone et d'iPad sont des cibles potentielles d'attaques, même si pour l'instant, les victimes seraient peu nombreuses. En l'occurrence, les hackers se sont attaqués à quelques hommes d'affaires, des entreprises, des journalistes, etc.

Quand une attaque est réussie, l'utilisateur ne le sait pas. Quand elle échoue, les emails apparaissent avec les mentions ci-dessous © Zecops

Une faille corrigée dans la prochaine version d'iOS

Concrètement, l'équipe de ZeCops explique qu'un simple email permet de pirater l'iPhone, et cette faille de type « zero-day » s'appuie sur un dépassement de la mémoire. Avec un seul ou plusieurs emails, le pirate envoie une pièce jointe de trop grande taille, et il entraîne un dysfonctionnement de Mail. C'est là qu'il parvient à s'engouffrer dans la faille, et ce type d'attaque existait déjà via des navigateurs ou d'autres logiciels.

Apple a confirmé l'existence de cette vulnérabilité et annonce qu'elle sera corrigée dès la version 13.4.5 d’iOS. Pour l'instant, cette prochaine version est disponible en version bêta, et il faudra donc attendre quelques semaines pour qu'elle soit disponible au plus grand nombre. En attendant, deux conseils : ne pas ouvrir d'email en provenance d'un inconnu, surtout s'il comporte une pièce jointe ; utiliser des applications comme Gmail ou Outlook pour consulter sa messagerie...

Lire la suite de cet Article sur Futura-sciences.com - Depuis 8 ans, une faille critique met en danger les emails sur les iPhone et les iPad

Articles en Relation

Confinement : les meilleures applications gratuites pour faire de l’exercice à l... En cette période de confinement, vous avez peut-être réduit votre activité physique à la portion congrue et le manque de sport commence à se faire res...
Ce malware s'installe sous Android et clique à votre place sur les publicités Trend Micro a découvert que neuf applications du Play Store intégraient un cheval de Troie qui installe un adware à l'insu du possesseur d'un smartpho...
Smartphone Oneplus Nord Grey 5G 8Go+128 Go pas cher - Smartphone Darty Darty Smartphone Oneplus Nord Grey 5G 8Go+128 Go Smartphone Oneplus Nord Grey 5G 8Go+128 Go pas cher prix Smartphone Darty 399.00 € TTC. Le...
Samsung Galaxy S10 128 go Noir pas cher - Smartphone Cdiscount Cdiscount Samsung Galaxy S10 128 go Noir Samsung Galaxy S10 128 go Noir pas cher Double sim prix Smartphone Cdiscount 619.00 € TT...
Honor 9A : le champion de l’autonomie à petit prix Avec sa batterie de 5.000 mAh et sa configuration légère mais équilibrée, le Honor 9A devrait être l'un des mobiles les plus endurants du marché de l'...
Smartphone XIAOMI MI10T 128GO Noir pas cher - Smartphone Darty Darty Smartphone XIAOMI MI10T 128GO Noir Smartphone XIAOMI MI10T 128GO Noir pas cher prix Smartphone Darty 499.00 € TTC. Le XIAOMI MI10T 128...

BOUTIQUE LA POSTE MOBILE

 

OFFRES FNAC MOBILE

FORFAITS ILLIMITÉS

PROMO TELEPHONE PORTABLE