Ouvrir le menu principal

MacGeneration

Recherche

Safari et le phishing : du Mac à l'iPhone

Florian Innocente

dimanche 20 avril 2008 à 21:08 • 12

Objets trouvés

Paypal, le système de paiements en ligne d'eBay ne bloquera pas les utilisateurs de Safari. C'est ce qu'a affirmé Michael Oldenburg, son responsable communication. "Nous n'avons absolument aucune intention d'interdire l'accès à notre site à une quelconque version des navigateurs actuels, Safari inclus".

Une mise au point en réponse à l'interprétation faite du contenu d'un livre blanc de Paypal sur le phishing (voir l'article Safari bientôt banni par PayPal ?).

L'entreprise y expliquait qu'elle écarterait des navigateurs dont les méthodes de signalement des sites falsifiés sont jugées insuffisantes. Selon Michael Oldenburg, sont plutôt concernées des combinaisons de navigateurs et d'OS qui ne sont plus supportés par leurs éditeurs, tels Internet Explorer 4 et Windows 98.

Paypal avait néanmoins montré du doigt Safari, en février dernier, pour son système antiphishing moins développé que ceux de Firefox 3 et d'Internet Explorer 7 (voir l'article Paypal tacle Safari sur la sécurité). Un thème du phishing qui est particulièrement absent des pages techniques d'Apple. A l'exception d'une note invitant les utilisateurs de Mail à redoubler de prudence, avec quelques conseils élémentaires.

Safari Mobile à améliorer
La question du phishing n'épargne pas le Safari de l'iPhone. Une étude (PDF, 1.8 Mo) a été menée à l'Université de Californie avec 37 utilisateurs à qui on avait confié l'appareil d'Apple.

De par la taille de l'écran, l'adresse d'un site ne peut être affichée dans son entier. Alors que c'est notamment la syntaxe anormale d'un URL qui peut mettre la puce à l'oreille sur la véritable origine d'un site. Même en appuyant longuement sur un lien reçu dans un courrier, l'utilisateur ne verra qu'une adresse tronquée, dont la partie centrale est absente. À l'auteur du site frauduleux de se débrouiller pour glisser au bon endroit les points litigieux de son adresse.

safarimobilephis


L'utilisateur devra lui aller à l'intérieur du champ de l'adresse pour la parcourir, laborieusement, en intégralité. Mais là encore, des astuces sont possibles. Lorsqu'on fait défiler une page dans Safari Mobile, la barre d'adresses ne reste pas à l'écran, elle s'en va dans le défilement.

Rien de plus facile, comme l'ont réussi les auteurs de ce test, que de faire charger une page qui contiendra en son sein une fausse barre d'adresses avec tous les atours graphiques de la vraie (cadenas de sécurité compris, voir la seconde image ci-dessous).

fauxsafariiphone


Ensuite quelques lignes de JavaScript empêcheront l'utilisateur de faire défiler la page afin de remonter jusque vers la barre originale, où l'absence du cadenas pourrait signifier un problème. A chaque fois la page se recalera au niveau de la fausse barre.

Du Mac à l'iPhone, la question de la capacité de Safari à se mettre en travers du chemin des sites falsifiés pour aider les utilisateurs étourdis, novices ou imprudents reste d'actualité…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : un MacBook avec une puce d’iPhone, attrape-nigaud ou coup de génie ?

08:00

• 2


Un dirigeant de Microsoft conseille aux plus de 9 000 employés licenciés de se faire aider par l’IA

04/07/2025 à 22:00

• 43


Apple fait ses emplettes dans les start-up, entre avatars virtuels et monitoring de l’IA

04/07/2025 à 21:00

• 1


Un premier pas vers le jailbreak de la Touch Bar : le système démarre en mode verbose

04/07/2025 à 17:45

• 16


MacBook Air M2 à 750 € ou Mac Studio M2 Max à 1 300 € ? Entre portable et fixe, il faut choisir

04/07/2025 à 15:22

• 24


Un (faux) traceur GPS sur les cartons des MacBook Air, pour dissuader les livreurs de les voler

04/07/2025 à 13:02

• 73


Un site web pour décoder les pages sauvées en .webarchive par Safari

04/07/2025 à 11:00

• 2


Ulanzi présente une station d'accueil au look de petit Mac Pro

04/07/2025 à 10:15

• 16


Promo : une batterie chameau de 27650 mAh capable de recharger Mac et iPhone à 114 € (-56 €)

04/07/2025 à 09:18

• 13


Développeurs : Technotes ajoute des notes de la communauté sur la documentation d’Apple

04/07/2025 à 08:33

• 5


L’iPhone redécolle en Chine, le Mac cartonne aux États-Unis : Apple souffle un peu avant les trimestriels le 31

04/07/2025 à 07:52

• 40


Apple a creusé l’idée de proposer des services de cloud computing aux développeurs pour concurrencer AWS

03/07/2025 à 21:45

• 44


Apple sort des fonds d’écran aux couleurs de son nouvel Apple Store à Osaka

03/07/2025 à 21:00

• 10


Test du ViewSonic ColorPro VP2788-5K : 27″, 5K et DCI-P3 pour le prix d’un demi-Studio Display

03/07/2025 à 20:30

• 10


Guerre commerciale : les produits fabriqués au Vietnam voient leur taxe multipliée par cinq

03/07/2025 à 20:20

• 27


Microsoft Office 2021 pour Mac à 49,99 € : une aubaine à ne pas rater pendant les soldes d’été 📍

03/07/2025 à 20:07

• 0