Apple: Une faille découverte dans l' »Apple Mail » permet aux pirates de voler votre compte Icloud !

Mise en garde pour tous les possesseurs de smartphone ou tablette Apple qui tournent sous la toute dernière version iOS 8.3. Et pour cause, une faille a été découverte dans l’application « Apple Mail » qui est la boîte mail par défaut de la société à la pomme utilisée sur ses supports. Ce bug exploité par Jan Souček, un chercheur en sécurité informatique a permis de constater que la faille permettait de recueillir les mots de passe personnels des utilisateurs grâce à l’envoie d’un simple e-mail malveillant au format html qui reprend le design de la boîte en y affichant un simple popup.

Un e-mail malveillant qui permet d’être utilisé par les hackeurs sans véritables contraintes car Apple aurait oublié un bout de code pour les e-mails entrants à savoir <meta http-equiv = refresh>.

Le chercheur explique que les pirates simulent l’envoie d’un popup demandant d’entrer ses identifiants, faisant croire à l’utilisateur que sa boîte mail en a besoins pour s’authentifier (une fenêtre similaire à celle permettant d’accéder à son compte Icloud), sauf qu’il s’agit en réalité d’un mail qui reprend parfaitement l’interface du client Mail. L’utilisateur est piégé et ses informations de connexions sont volées. D’autant plus que la victime recevra une notification lui annonçant s’être fait pirater comme en témoigne la vidéo ci-dessous.

Une faille que le chercheur a fait remonter à la société en Janvier dernier lorsqu’il avait déposé son rapport. Mais celle-ci n’a pourtant jamais été corrigée.

Méfiez-vous donc des mails que vous recevez qui vous demandent de réinitialiser vos mots de passe…

Jérémy Renard

Partager
Ecrit par
Jérémy Renard

Publications récentes

Suède : Un bus percute un abri-bus à Stockholm : plusieurs morts et blessés

Un dramatique accident s’est produit ce vendredi après-midi à Stockholm : un bus à impériale…

7 heures depuis

L’Armistice : quand les armes se taisent pour laisser place à la paix

Chaque 11 novembre, la France commémore l’Armistice de 1918, signé entre les Alliés et l’Allemagne,…

3 jours depuis

Libération sous contrôle judiciaire : Nicolas Sarkozy retrouve la liberté après trois semaines d’emprisonnement

Après avoir débuté l’exécution de sa peine, l’ancien chef de l’État français Nicolas Sarkozy a…

4 jours depuis

Blocage total des colis SHEIN : le gouvernement français passe à l’offensive

Le gouvernement français a lancé une opération exceptionnelle contre la plateforme chinoise de fast-fashion SHEIN.…

1 semaine depuis

Une adolescente meurt électrocutée dans son bain à Paris à cause de son téléphone portable

Une lycéenne parisienne de 17 ans a perdu la vie après avoir été électrocutée dans…

1 semaine depuis

Île d’Oléron : un conducteur percute volontairement cinq personnes, deux grièvement blessées

Mercredi matin, un homme de 35 ans a foncé délibérément sur des passants sur l’île…

1 semaine depuis