Ouvrir le menu principal

MacGeneration

Recherche

Safari : nouvelle faille du remplissage automatique

Anthony Nelzin-Santos

vendredi 24 septembre 2010 à 21:52 • 17

Logiciels

Avec Safari 5.0.1 et Safari 4.1.1, Apple a réglé une faille dans le mécanisme de remplissage automatique qui permettait de récupérer des données personnelles (lire : Safari : une grosse faille avec le remplissage automatique). Las, Jeremiah Grossman, qui avait mis au jour cette première faille, vient d'en découvrir une autre, exploitant là encore la fonction de remplissage automatique des formulaires.

Cette nouvelle faille de sécurité n'est pas aussi automatique que la précédente (elle nécessite l'entrée d'un caractère puis l'utilisation de la touche Tab pour activer le remplissage automatique), mais a les mêmes conséquences : la récupération des informations de remplissage automatique.

Cette faille sera plus compliquée à boucher que la précédente : Safari 5.0.1 et 4.1.1 différencient les caractères entrés automatiquement par un script JavaScript, et les caractères entrés par l'utilisateur. La première faille utilisait un script pour activer le remplissage automatique. Cette faille-ci montre que le remplissage automatique peut être attaqué sur son principe même : l'entrée d'une lettre par l'utilisateur lui-même (par exemple la première lettre de son prénom), puis l'utilisation de la touche Tab pour valider la suggestion faite par le système.

Grossman explique d'ailleurs que la remontée des bogues au sein d'Apple n'est pas particulièrement rapide : une semaine après avoir trouvé cette seconde faille, il a reçu un appel d'un ingénieur avec qui il aurait eu un échange « productif ». Problème : cet ingénieur Apple appelait au sujet de la correction de la première faille, trouvée deux mois plus tôt, et ne savait même pas que quelques jours plus tôt, Grossman avait alerté Apple au sujet d'une deuxième faille…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

13:15

• 5


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

12:07

• 21


10 € de réduction sur l'ensemble des coques Apple pour les nouveaux iPhone

10:50

• 0


Promo : le MacBook Air M4 15" avec 24 Go de RAM et 512 Go de stockage à son prix le plus bas

10:39

• 2


macOS Tahoe peut se connecter automatiquement au partage de connexion d’un iPhone

09:35

• 17


4K, 5K, 6K : le guide des meilleurs écrans externes pour votre Mac

08:40

• 25


iOS 26 : RCS, nouveau Siri, météo par satellite… le programme des prochains mois

08:03

• 30


macOS 15.7 ainsi qu'iOS 18.7 corrigent des failles de sécurité, et l'iPhone 6s a aussi droit à sa mise à jour 🆕

16/09/2025 à 22:31

• 36


iOS 26 : notre guide des nouveautés est en vente !

16/09/2025 à 22:10

• 83


ChatGPT va essayer de deviner l’âge de ses utilisateurs pour protéger les ados

16/09/2025 à 21:50

• 5


Revue de tests des Apple Watch SE 3, Series 11 et Ultra 3 : des fortunes très diverses

16/09/2025 à 19:13

• 49


Sur iOS 26, Apple Plans se rapproche un petit peu de Waze

16/09/2025 à 19:13

• 93


À quoi ressemble le nouvel Assistant de réparation de macOS Tahoe 26

16/09/2025 à 17:13

• 9


Back to School : Microsoft Office 2021 à vie pour Mac à prix cassé 📍

16/09/2025 à 16:01

• 0


SFR Box 10+ : la box Wi-Fi 7 de SFR est disponible pour tous

16/09/2025 à 15:43

• 26


macOS Tahoe : Safari disparait de la partition de restauration (ou presque)

16/09/2025 à 15:15

• 13