Bug de sécurité SMS via iPhone et iOS : Apple l’admet

Apple admet l’existence d’un bug qui compromet la sécurité des SMS envoyés et reçus par iPhone et par les appareils iOS : voici l’alternative suggérée.

Suivez FullPress sur Google

Ajoutez-nous à vos sources préférées.

Suivre cette source sur Google

Une faille a été découverte dans la sécurité des sms via iPhone: c’est Pod2g qui s’en est rendu comptePod2g, un hacker célèbre qui a lancé l’alerte.
Pod2g a en effet remarqué que, que ce soit pour les sms envoyés ou reçus, via iPhone et appareils sous iOS, il est possible de modifier le numéro de téléphone de l’expéditeur, falsifiant ainsi l’émetteur.
Il est en effet possible d’insérer un nouveau numéro de téléphone dans un champ optionnel : en agissant ainsi, le système transmet ce numéro comme principal expéditeur du sms, sans montrer le vrai numéro du téléphone depuis lequel la communication a été effectuée.
Un gros problème pour la sécurité des appareils Apple : en exploitant cette faille, des personnes malintentionnées pourraient commencer à envoyer des sms frauduleux en se cachant derrière les coordonnées de contacts réellement présents dans le carnet d’adresses, ajoutant peut-être dans le texte des liens menant à des pages web spécialement conçues pour le vol de données personnelles importantes.
Tout cela se produit sans avoir besoin de télécharger des applications particulières ou des outils dédiés : la possibilité est intrinsèque aux appareils eux-mêmes.
On espère que la situation pourra être corrigée avec la sortie d’iOS 6, d’autant plus que les découvertes de l’hacker Pod2g ne se sont pas arrêtées au mécanisme décrit : il est apparu que cette faille existe depuis la première version du système d’exploitation de Cupertino, donc depuis au moins 5 ans.
En somme, aucun remède n’a jamais été apporté à cette situation potentiellement dangereuse.
Apple, une fois que la question est devenue publique, a décidé d’annoncer une possible solution, via un communiqué de presse : le bug est admis et la prudence recommandée.

Il est également précisé que la possibilité de changer le numéro de l’expéditeur est présente dans tout User Data Header existant.
Cependant Pod2g note que dans d’autres cas, les deux numéros de téléphone indiqués sont affichés, alors que sur les appareils iOS, un seul apparaît.
La solution selon Cupertino ne semble pas être une fermeture de la faille de sécurité mais une alternative : utiliser iMessage, un système soumis à plus de contrôles, puisqu’il a été développé directement dans les laboratoires de Cupertino.
Une solution qui laisse un goût amer, d’abord parce qu’il semble que Apple veuille ainsi admettre le problème mais en même temps ne souhaite pas en prendre pleinement la responsabilité pour le résoudre.
Ensuite, il convient de souligner que iMessage peut peut-être être une solution optimale pour les possesseurs d’appareils sous iOS qui souhaitent communiquer avec d’autres possesseurs de dispositifs iOS ou OS X Mountain Lion : la fonctionnalité n’est en effet pas prise en charge avec des appareils sous d’autres systèmes d’exploitation.
Une solution à moitié, donc, que l’on espère voir pleinement résolue dans le prochain iOS 6.

Pubblicato in

Se vuoi rimanere aggiornato su Bug de sécurité SMS via iPhone et iOS : Apple l’admet iscriviti alla nostra newsletter settimanale

Soyez le premier à commenter

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.


*