Ouvrir le menu principal

MacGeneration

Recherche

Safari : nouvelle faille du remplissage automatique

Anthony Nelzin-Santos

vendredi 24 septembre 2010 à 21:52 • 17

Logiciels

Avec Safari 5.0.1 et Safari 4.1.1, Apple a réglé une faille dans le mécanisme de remplissage automatique qui permettait de récupérer des données personnelles (lire : Safari : une grosse faille avec le remplissage automatique). Las, Jeremiah Grossman, qui avait mis au jour cette première faille, vient d'en découvrir une autre, exploitant là encore la fonction de remplissage automatique des formulaires.

Cette nouvelle faille de sécurité n'est pas aussi automatique que la précédente (elle nécessite l'entrée d'un caractère puis l'utilisation de la touche Tab pour activer le remplissage automatique), mais a les mêmes conséquences : la récupération des informations de remplissage automatique.

Cette faille sera plus compliquée à boucher que la précédente : Safari 5.0.1 et 4.1.1 différencient les caractères entrés automatiquement par un script JavaScript, et les caractères entrés par l'utilisateur. La première faille utilisait un script pour activer le remplissage automatique. Cette faille-ci montre que le remplissage automatique peut être attaqué sur son principe même : l'entrée d'une lettre par l'utilisateur lui-même (par exemple la première lettre de son prénom), puis l'utilisation de la touche Tab pour valider la suggestion faite par le système.

Grossman explique d'ailleurs que la remontée des bogues au sein d'Apple n'est pas particulièrement rapide : une semaine après avoir trouvé cette seconde faille, il a reçu un appel d'un ingénieur avec qui il aurait eu un échange « productif ». Problème : cet ingénieur Apple appelait au sujet de la correction de la première faille, trouvée deux mois plus tôt, et ne savait même pas que quelques jours plus tôt, Grossman avait alerté Apple au sujet d'une deuxième faille…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone Air (805 €), iPad A16 (324 €) et iPad Air M3 (464 €) : les meilleures offres du jour

16/11/2025 à 21:01

• 42


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

16/11/2025 à 19:44

• 66


Sécurité : pourquoi un antivirus ou un VPN ne suffit plus en 2025 📍

16/11/2025 à 19:30

• 0


Le futur de l’iPhone, la mort du Mac Pro et l’iPod reste au musée : la semaine Apple

16/11/2025 à 19:00

• 51


Même sous Windows 11, la puce M5 d'Apple montre sa puissance et met à l'amende les meilleures puces x86

16/11/2025 à 08:00

• 29


Tim Cook pourrait quitter Apple dès 2026 !

15/11/2025 à 11:07

• 226


Apple TV trouve un nouveau canal de diffusion : la porte du frigo

15/11/2025 à 11:00

• 41


Les nouveautés de Photos sur macOS Tahoe : une interface renouvelée, des outils inchangés

15/11/2025 à 10:00

• 16


Sortie de veille : cinq ans plus tard, un bilan parfait pour les Mac Apple Silicon ?

15/11/2025 à 08:00

• 32


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

14/11/2025 à 22:58

• 0


Les petits colis seront soumis aux droits de douane dès 2026

14/11/2025 à 20:30

• 130


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

14/11/2025 à 18:38

• 14


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

14/11/2025 à 18:38

• 129


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

14/11/2025 à 16:37

• 23


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

14/11/2025 à 16:21

• 11


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

14/11/2025 à 15:22

• 6