Ouvrir le menu principal

MacGeneration

Recherche

Safari : nouvelle faille du remplissage automatique

Anthony Nelzin-Santos

vendredi 24 septembre 2010 à 21:52 • 17

Logiciels

Avec Safari 5.0.1 et Safari 4.1.1, Apple a réglé une faille dans le mécanisme de remplissage automatique qui permettait de récupérer des données personnelles (lire : Safari : une grosse faille avec le remplissage automatique). Las, Jeremiah Grossman, qui avait mis au jour cette première faille, vient d'en découvrir une autre, exploitant là encore la fonction de remplissage automatique des formulaires.

Cette nouvelle faille de sécurité n'est pas aussi automatique que la précédente (elle nécessite l'entrée d'un caractère puis l'utilisation de la touche Tab pour activer le remplissage automatique), mais a les mêmes conséquences : la récupération des informations de remplissage automatique.

Cette faille sera plus compliquée à boucher que la précédente : Safari 5.0.1 et 4.1.1 différencient les caractères entrés automatiquement par un script JavaScript, et les caractères entrés par l'utilisateur. La première faille utilisait un script pour activer le remplissage automatique. Cette faille-ci montre que le remplissage automatique peut être attaqué sur son principe même : l'entrée d'une lettre par l'utilisateur lui-même (par exemple la première lettre de son prénom), puis l'utilisation de la touche Tab pour valider la suggestion faite par le système.

Grossman explique d'ailleurs que la remontée des bogues au sein d'Apple n'est pas particulièrement rapide : une semaine après avoir trouvé cette seconde faille, il a reçu un appel d'un ingénieur avec qui il aurait eu un échange « productif ». Problème : cet ingénieur Apple appelait au sujet de la correction de la première faille, trouvée deux mois plus tôt, et ne savait même pas que quelques jours plus tôt, Grossman avait alerté Apple au sujet d'une deuxième faille…

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

15/11/2025 à 18:33

• 64


Tim Cook pourrait quitter Apple dès 2026 !

15/11/2025 à 11:07

• 169


Apple TV trouve un nouveau canal de diffusion : la porte du frigo

15/11/2025 à 11:00

• 35


Les nouveautés de Photos sur macOS Tahoe : une interface renouvelée, des outils inchangés

15/11/2025 à 10:00

• 16


Sortie de veille : cinq ans plus tard, un bilan parfait pour les Mac Apple Silicon ?

15/11/2025 à 08:00

• 25


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

14/11/2025 à 22:58

• 0


Les petits colis seront soumis aux droits de douane dès 2026

14/11/2025 à 20:30

• 112


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

14/11/2025 à 18:38

• 14


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

14/11/2025 à 18:38

• 118


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

14/11/2025 à 16:37

• 23


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

14/11/2025 à 16:21

• 10


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

14/11/2025 à 15:22

• 6


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

14/11/2025 à 12:17

• 42


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

14/11/2025 à 11:20

• 129


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

14/11/2025 à 11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

14/11/2025 à 09:50

• 8