Sélectionner une page

Appeler et envoyer des SMS au nom d'autrui

Des chercheurs en sécurité ont découvert deux vulnérabilités notables dans l'iPhone d'Apple qui pourraient être exploitées par des attaquants pour passer des appels téléphoniques ou des SMS aux propriétaires.

Depuis l'avènement de l'iPhone d'Apple, les pirates informatiques sont également au premier plan de l'appareil, qui est rapidement devenu très populaire. Jusqu'à présent, cependant, leur objectif principal était de pouvoir décrypter le téléphone et de le rendre ainsi indépendant du fournisseur de services. Récemment, cependant, les professionnels de la sécurité ont également commencé à enquêter sur le nouveau téléphone mobile afin de pouvoir détecter les vulnérabilités qui pourraient présenter des risques pour les utilisateurs.

Les experts de la société de sécurité Independent Security Evaluators (ISE) se sont également montrés intéressés par le téléphone et ont commencé à le scanner dès qu'ils l'ont entre les mains. Il n’a pas fallu longtemps pour découvrir les premières vulnérabilités de l’appareil. Jusqu'à présent, ISE a signalé deux vulnérabilités notables. L'une d'elles peut être attribuée à une vulnérabilité du navigateur Safari fonctionnant sur les appareils mobiles et peut être exploitée via des sites Web spécialement édités. Lorsque l'utilisateur consulte une telle page Web, les attaquants peuvent prendre le contrôle de l'appareil. De cette manière, ils peuvent appeler le compte du propriétaire, envoyer des messages SMS et accéder aux listes d'adresses, aux listes d'appels et aux informations de messagerie vocale stockées sur les téléphones mobiles. L'autre faille de sécurité peut également être exploitée par des sites Web malveillants, et le signal d'appel vibrant du téléphone peut être « trompé ».

Appeler et envoyer des SMS au nom d'autrui

Les experts en sécurité ont souligné que plus un appareil possède de fonctionnalités qu'un ordinateur, plus il présente de risques. De plus, à mesure que la popularité des produits augmente, le nombre de menaces augmente également, car les attaquants remarquent rapidement ces appareils.

ISE n'a pas souhaité divulguer d'informations plus spécifiques. Et les dangers des vulnérabilités devraient être présentés lors de la conférence Black Hat en août. Apple étudie actuellement des informations sur les vulnérabilités. À ce jour, aucun rapport n'a été reçu de la société faisant état de dommages causés par les vulnérabilités. Néanmoins, Apple recommande aux utilisateurs de ne consulter que les sites Web de confiance avec l'iPhone.

A propos de l'auteur