Une vulnérabilité touche Safari et Chrome sur iOS, OS X et Android

Une nouvelle vulnérabilité affecte les navigateurs Safari et Chrome sur les terminaux équipés d'iOS, Android et OS X.

Au mois de février, l'expert en sécurité Rafay Baloch a découvert un bug permettant à une personne malveillante de modifier la barre d'URL du navigateur Chrome sur Android : la victime pense qu'elle se rend sur un site spécifique alors qu'elle se trouve en réalité sur une copie vérolée.

Après avoir rapporté ce problème à l'équipe de sécurité d'Android, un patch a été déployé le 7 avril sur Lollipop puis un autre, le 30 avril, pour KitKat. Reste que le problème n'est pas entièrement réglé puisque les opérateurs mobiles doivent se montrer réactif sur le déploiement de ce correctif auprès de leurs clients.

01F4000008044180-photo-safari-vuln-rabilit.jpg

Mais il semblerait que les systèmes (iOS et OS X) d'Apple seraient également affectés. Un concept de hack a été mis en place démontrant la vulnérabilité du navigateur Safari. Publié dimanche, il est accessible depuis cette page. Le dispositif fonctionne avec Safari sur iPhone, iPad mais également sur Mac. Sur OS X, Chrome affiche à l'internaute la bonne adresse au sein de l'omnibox.

Pour l'heure, Apple n'a pas déployé de patch. Cela signifie donc que la vulnérabilité peut encore être exploitée, par exemple pour automatiser le téléchargement d'un malware.

A lire également :

Télécharger Safari pour Windows.
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités récentes

PlayStation : un changement de stratégie préjudiciable pour l'avenir de la PS5 ?
Test OnePlus Watch : une première montre connectée abordable et endurante
Les Apple AirPods Pro à prix choc chez Amazon ce weekend !
Netflix, Disney+, Apple TV+ et Prime video : quelles sont les nouveautés de la SVoD en mai 2021 ?
Nouveau shitcoin en vue ? Carole Baskin, la défenseuse des grands félins, lance sa crypto CAT
Le Mac mini avec puce M1 est en promotion avec un SSD de 256 Go ou 512 Go
Carte mémoire microSDXC SanDisk Extreme 512 Go à -50% !
Test du Xiaomi Mi 11 Ultra : le meilleur photophone du monde manque d’endurance
Telegram intègre directement un service de trading crypto (mais pour une seule cryptomonnaie)
Le premier transistor recyclable est là ! Vers une solution pour les déchets électroniques ?
Haut de page