Pc-urgence Des campagnes de hack massives d'iPhone découvertes par Google - Pc-urgence

Des campagnes de hack massives d’iPhone découvertes par Google

Des chercheurs en sécurité de Google ont révélé l’existence de 14 vulnérabilités affectant les utilisateurs d’iPhone, même bénéficiant des patchs de sécurité à jour, depuis deux ans. Un simple surf sur un site web malveillant permet à des pirates d’accéder à des messages et de géolocaliser les utilisateurs.

Tempête en vue chez Apple. L’équipe de chercheurs en sécurité du Threat Analysis Group (TAG) de l’entité Project Zero de Google, a réalisé une vaste enquête sur des vulnérabilités de sécurité affectant les utilisateurs d’iPhone. « TAG a été en mesure de collecter cinq chaînes d’exploitation iPhone distinctes, complètes et uniques couvrant presque toutes les versions, de iOS 10 à la dernière version d’iOS 12 », peut-on lire dans un billet signé du white hacker Ian Beer travaillant pour le Project Zero de Google.

En tout, 14 vulnérabilités ont été détectées liées au navigateur de l’iPhone et à son noyau iOS ainsi que deux « sandbox escapes » permettant d’accéder de façon illégitime à des données du terminal. Une première analyse a permis de déterminer qu’au moins une des chaînes d’escalade de privilèges était une faille zero day (non patchée). Google a alerté Apple en février qui a publié en conséquence une version à jour d’iOS 12 (4.1) ayant permis de sécuriser les terminaux iPhone.

Un agent de surveillance particulièrement efficace

L’exploit des vulnérabilités était réalisé depuis deux ans depuis des sites web malveillants sur lesquels se rendaient par semaine plusieurs milliers d’utilisateurs, indique Google. « Il n’y avait pas de discrimination de cible. Il suffisait de visiter le site piraté pour que le serveur d’exploitation attaque votre appareil et, s’il y parvenait, installe un agent de surveillance », explique Ian Beer. Ce dernier s’avère particulièrement efficace et dangereux, et s’est révélé capable de voler des données personnelles issues de différentes messageries (iMessage, Whatsapp, Gmail…), des photos et aussi des localisations GPS temps réel.

Let’s block ads! (Why?)

Powered by WPeMatico

Dépannage informatique à domicile

Dépannage informatique à domicile

PC urgence, le spécialiste du dépannage informatique à domicile sur Paris et Île-de-France, jour et nuit vous bénéficiez d'un dépannage informatique sans aucun surcoût et sans frais de déplacements. Contactez-nous au 09.70.40.81.52.
Protected by Copyscape Web Plagiarism Tool

Laisser un commentaire

Vous devez être connecté pour publier un commentaire.

Déduction - 50 %

Ouvert 24/24 Week end
border

immédiate

Ouvert 24/24

Ouvert 24/24 Week end
border
Un technicien chez vous
24/24 7/7

Elu Service de l'année

Prix:
2013

Dépannage informatique Paris et Ile de france

Dépannage informatique paris et ile de france
Prix:
89 €

Dépannage informatique de nuit

Dépannage informatique paris et ile de france
Prix:
166 €

Antivirus Gratuit

Prix:
GRATUIT
ACCUEIL    |    ACTUALITES    |    internet    |    accessoires et logiciels    |    contact
Claude Arel Retrouvez-nous sur Google+ Google Copyright © 2010-2013 Pc-Urgence