CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Faille SMS apple unique coupable

madtrekker5
madtrekker5
Niveau 10
27 août 2012 à 18:17:13

L'iPhone est bien le seul téléphone avec la faille des SMS

N'en déplaise aux fans d'Apple qui n'avaient pas cru à sa culpabilité, la firme de Cupertino est bien responsable de la faille qui permet d'envoyer un SMS sur un iPhone en prétendant qu'il émane d'un tiers. Le problème dénoncé ce mois-ci n'est présent ni sur Android, ni sur Windows Phone, ni sur BlackBerry, ni sur Symbian.

Il y a une dizaine de jours, un expert en sécurité avait dénoncé la présence d'une faille de sécurité sur iOS, qui permet d'envoyer un SMS en faisant croire qu'il provient d'un autre expéditeur. La faille peut être exploitée pour envoyer un SMS contenant une URL piégée, pour donner rendez-vous à une victime en faisant croire qu'elle doit voir un ami, ou encore pour envoyer de faux messages devant servir de preuves de culpabilité devant un tribunal. Seule l'imagination des fraudeurs pose des limites à ce qu'il est possible de faire en exploitant l'astuce.

Comme nous l'avions expliqué, Apple peut parfaitement corriger le problème, qui est dû au fait que son système d'exploitation utilise le champ "reply-to" du SMS pour afficher le nom de l'expéditeur, alors qu'il s'agit du champ facultatif que l'on peut modifier pour indiquer un autre numéro à utiliser pour répondre au message. Il suffirait qu'Apple affiche le numéro de l'expéditeur même lorsque le "reply-to" diffère, ou qu'il affiche un message d'alerte lorsque les deux champs ne sont pas les mêmes.

Mais plutôt que d'annoncer un correctif, Apple a préféré exploiter le buzz pour faire la promotion de son protocole fermé iMessage, qui ne fonctionne qu'entre appareils sous iOS. "Lorsque vous utilisez iMessage à la place des SMS, les adresses sont vérifiées, ce qui protège contre ces formes d'attaques de spoofing. Une des limitations du SMS est qu'il permet aux messages d'être envoyés avec des adresses falsifiées à n'importe quel téléphone", avait expliqué la firme de Cupertino.

Or une société de consultants en sécurité informatique, interrogée par CNet, confirme que la faille n'existe que sur les iPhone, et donc qu'Apple est bien le seul et unique responsable.

"Nous avons testé ce problème sur des téléphones Android, Windows Mobile, BlackBerry et Symbian, et la plupart d'entre-eux ignorent simplement le champ "adresse de réponse" ou affichent à la fois l'adresse d'origine et l'adresse de réponse, comme l'indiquent les recommandations des spécifications", explique l'analyste Cathal McDaid.

"L'iPhone, jusqu'à présent, est le seul appareil qui ne se conforme pas à ces recommandations de sécurité".

Interrogé par le site américain, Apple continue de s'enfermer dans le silence, en laissant sa première réponse d'une mauvaise foi confondante comme seule réaction publique...

source :d) http://www.numerama.com/magazine/23514-l-iphone-est-bien-le-seul-telephone-avec-la-faille-des-sms.html

A lire :d)

http://pod2g-ios.blogspot.co.uk/2012/08/never-trust-sms-ios-text-spoofing.html
http://www.numerama.com/magazine/23445-plutot-que-corriger-la-faille-des-sms-sur-iphone-apple-conseille-imessage.html
http://news.cnet.com/8301-17938_105-57500538-1/iphone-sms-vulnerability-not-present-in-other-oses/?subj=news&tag=title

-_Kev002_-
-_Kev002_-
Niveau 10
27 août 2012 à 18:37:27

Ok.

Et ?

madtrekker5
madtrekker5
Niveau 10
27 août 2012 à 18:48:43

ben tu remerciera apple de t'obliger a passer par leur merdique et limité (compatible qu'avec des appareil IOS) Imessage par ce qu'ils sont trop con pour rectifier leur anneries...

Bref j’espère que tu a pas trop de contact qui sont sur droid ou autre

Mynesquik
Mynesquik
Niveau 10
27 août 2012 à 19:06:29

Faut être un bel abruti pour pas reconnaître un message de ses amis ou pour cliquer sur une URL dont tu ne connais pas la provenance :rire:

Mad :d) vu que tu as l'air d'être un Cerveau sur pattes, va réparer tout ça au lieu de te répandre en vulgarités gratuites, minables et affligeantes envers des gens que tu ne connais pas.

Pseudo supprimé
Pseudo supprimé 27 août 2012 à 19:09:36

Et...

Donc Apple : "cay le mal incarnay et cay rien que des nul, la concurrence cay mieu"

Ok donc faut jetter nos iPhones et acheter des androphones, ok je le fait tout de suite

:sarcastic:

-_Kev002_-
-_Kev002_-
Niveau 10
27 août 2012 à 19:11:17

Mais j'osef totale des iMessage, je sais très bien ce qu'un ami à moi sait m'envoyer et ne sait pas m'envoyer, faut être bête pour se faire piéger.

Sujet fermé pour la raison suivante : Topic verrouillé.
Sous forums
  • iPhone / iPod / iPad / Watch
  • Windows Phone
  • Android
La vidéo du moment