Ouvrir le menu principal

MacGeneration

Recherche

Apple bouche une faille qui siphonnait l'historique de Messages

Mickaël Bazoge

samedi 09 avril 2016 à 11:30 • 17

macOS

Une vulnérabilité de l'app Messages a été colmatée par Apple. Cette faille touchait tout spécialement la messagerie sur OS X, mais en activant la fonction de transfert de SMS sur iPhone (Réglages > Messages), elle pouvait également frapper iOS.

Un pirate pouvait récupérer l'historique des conversations de l'utilisateur, ainsi que les fichiers envoyés par MMS. Il lui suffisait d'envoyer un lien à la victime qui, dès qu'elle tapotait dessus, autorisait l'exécution du code Javascript habilement caché derrière ledit lien ; ce code siphonne les données de Messages. La société de sécurité informatique Bishop Fox décrit le processus.

Les trois chercheurs à l'origine de cette découverte — Joe DeMesy, Shubham Shah et Matt Bryant — avaient déclaré cette faille à Apple, qui a donc pu s'en prémunir, avant de la rendre publique. Qu'on se rassure, cette vulnérabilité n'a pas été exploitée avant le correctif mis au point par la Pomme.

Apple détaille la faille (numérotée CVE-2016-1764) dans sa liste des correctifs d'OS X 10.11.4 (des correctifs qui ont aussi été fournis dans la mise à jour de sécurité 2016-002). Pour éviter les problèmes de manière générale, mieux vaut ne pas cliquer sur les liens envoyés par des inconnus.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un disque dur externe de 20 To en promotion à 313 €

14:55

• 5


Apple met en avant un smartphone pliable sur Weibo… mais ce n’est pas un iPhone

14:24

• 4


La Nintendo Switch 2 est à 440 € sur Amazon, en stock

13:37

• 32


Un nouvel écran 5K chez Philips, avec du Thunderbolt 4 et un prix correct

12:30

• 16


Photoshop permet enfin d’agrandir une image sans (trop) perdre en qualité, grâce à l’IA bien sûr

12:08

• 7


Apple contre-attaque : “Nos choix sont au service des utilisateurs, pas contre la concurrence”

10:15

• 19


Fuite de cerveaux chez Apple : un quatrième chercheur IA part chez Meta

07:45

• 54


Une déclinaison spéciale MacGeneration pour l'iPhone 17 Pro ?

06:52

• 47


Safari 26 bêta disponible pour macOS Sequoia et Sonoma

29/07/2025 à 23:15

• 7


Elgato lance une webcam 4K avec des filtres amovibles

29/07/2025 à 21:15

• 15


Vacances connectées : un climatiseur portable et autonome pour rafraîchir la tente

29/07/2025 à 20:39

• 38


Un boitier USB-C ultra-résistant pour protéger votre disque dur / SSD

29/07/2025 à 20:30

• 0


Soirée mise à jour chez Apple : iOS 18.6, iPadOS 18.6, macOS 15.6, watchOS 11.6 et cie sont disponibles au téléchargement

29/07/2025 à 19:19

• 27


Promo : la station d'accueil Ugreen pour le Mac mini M4 à 70 € (-30 €)

29/07/2025 à 18:38

• 7


Navigateur web : sans surprise, Edge de Microsoft fait une place à Copilot

29/07/2025 à 18:30

• 8


Le stick arcade FlexStrike de Sony se dévoile

29/07/2025 à 16:50

• 9