Ouvrir le menu principal

MacGeneration

Recherche

Apple bouche une faille qui siphonnait l'historique de Messages

Mickaël Bazoge

samedi 09 avril 2016 à 11:30 • 17

macOS

Une vulnérabilité de l'app Messages a été colmatée par Apple. Cette faille touchait tout spécialement la messagerie sur OS X, mais en activant la fonction de transfert de SMS sur iPhone (Réglages > Messages), elle pouvait également frapper iOS.

Un pirate pouvait récupérer l'historique des conversations de l'utilisateur, ainsi que les fichiers envoyés par MMS. Il lui suffisait d'envoyer un lien à la victime qui, dès qu'elle tapotait dessus, autorisait l'exécution du code Javascript habilement caché derrière ledit lien ; ce code siphonne les données de Messages. La société de sécurité informatique Bishop Fox décrit le processus.

Les trois chercheurs à l'origine de cette découverte — Joe DeMesy, Shubham Shah et Matt Bryant — avaient déclaré cette faille à Apple, qui a donc pu s'en prémunir, avant de la rendre publique. Qu'on se rassure, cette vulnérabilité n'a pas été exploitée avant le correctif mis au point par la Pomme.

Apple détaille la faille (numérotée CVE-2016-1764) dans sa liste des correctifs d'OS X 10.11.4 (des correctifs qui ont aussi été fournis dans la mise à jour de sécurité 2016-002). Pour éviter les problèmes de manière générale, mieux vaut ne pas cliquer sur les liens envoyés par des inconnus.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

3 milliards d’iPhone écoulés depuis 2007 : le produit high-tech le plus vendu de l’histoire ?

07:22

• 0


Résultats T3 25 : et la guerre commerciale profita à Apple !

31/07/2025 à 23:00

• 22


Un chercheur se plaint qu'Apple paye mal pour la découverte d'une faille… qui n'aurait pas dû être payée

31/07/2025 à 19:49

• 25


Le dock Thunderbolt 5 d'Ugreen à 270 € en promotion

31/07/2025 à 18:35

• 4


iPhone 17 : une hausse de prix est plus que probable pour les analystes

31/07/2025 à 18:28

• 31


Les Mac Apple Silicon sous Linux pourront bientôt redémarrer

31/07/2025 à 17:55

• 9


« J’ai failli cliquer » : la nouvelle génération d’arnaques fait tomber les défenses 📍

31/07/2025 à 17:06

• 0


Un boîtier pour SSD M.2 en promotion, avec Thunderbolt 4 et USB-C 🆕

31/07/2025 à 16:13

• 8


Ollama propose une nouvelle app pour le Mac qui permet de se passer entièrement du terminal

31/07/2025 à 16:05

• 9


Free offre la location d'un second boîtier TV pendant six mois

31/07/2025 à 15:20

• 10


Les Apple Store français permettent de bénéficier du Bonus Réparation

31/07/2025 à 14:40

• 49


Les jeux Resident Evil en promotion sur l'App Store et le Mac App Store

31/07/2025 à 12:50

• 6


Promo : la station d'accueil Ugreen pour le Mac mini M4 à 70 € (-30 €)

31/07/2025 à 12:38

• 14


Les SSD PCI-Express 6.0 annoncés : jusqu'à 28 Go/s

31/07/2025 à 12:00

• 3


Astuce : désactiver pour de bon l’aperçu des liens dans Mail

31/07/2025 à 11:17

• 15


CarPlay se modernise avec iOS 26 : on fait le tour de toutes les nouveautés

31/07/2025 à 10:30

• 11