Forums GAMERGEN

[iOS] Apple: la sécurité iOS une nouvelle fois mise à mal

Règles du forum
Postez vos news concernant les smartphones et tablettes des systèmes d'exploitation iOS, Android et Windows Phone. Afin que l'affichage et la navigation restent simple et rapide pour tous, appliquez les balises suivantes au début des titres de vos news en fonction de l'OS correspondant à l'information: [iOS] / [And] / [Win]

Utilisez également des titres explicites en complément des balises.

[iOS] Apple: la sécurité iOS une nouvelle fois mise à mal

Message non lupar MDProz » 10 Nov 2014, 22:24

Un nouvel exploit Masque Attack fait son apparition sur iOS. Sa capacité à émuler et remplacer des applications officielles a été découverte par la société de recherche sur la sécurité FireEye.

Il fonctionne en attirant les utilisateurs à installer une application depuis un lien de phishing dans un message SMS ou e-mail. Une fois cliqué, le lien dirige vers un site web, qui invite l'utilisateur à installer une application. Cette dernière citée est en fait une version de Gmail malveillante qui s'installe en lieu et place de celle officielle obtenue à partir de l'App Store, ce qui la rend pratiquement indétectable. (Cf image ci dessous)

L'application malveillante est en mesure de télécharger des e-mails, des SMS, des appels téléphoniques et plus. Bien que l'attaque ne peut pas remplacer les applications comme Safari et Mail, il est en mesure d'affecter les applications qui ont été installées via l'App Store, et a le potentiel d'être beaucoup plus dangereux que les autres vulnérabilités (WireLurker et autres).

Sont potentiellement touchés, les appareils d'iOS 7.1.1 à 8.1.1 version beta. FireEye a informé Apple à propos de la vulnérabilité, le 26 Juillet, mais les utilisateurs iOS peuvent se protéger en évitant l'installation depuis des applications tierces et en évitant les popups dans les messages SMS ou sites Web.



Image


Source: FireEye
Image

Image Image
Avatar de l’utilisateur MDProz Admin
Admin
Messages: 22439
Inscription: 04 Avr 2012, 22:14
Pays: France

 

Retourner vers Smartphones et Tablettes (Android, iOS et Windows)