Composants

L'iPhone d'Apple a deux défauts de conception qui pourraient poser des problèmes de sécurité potentiels, selon un chercheur.

Question Period: Trudeau faces tough questions on Trans Mountain buyout — May 30th, 2018

Question Period: Trudeau faces tough questions on Trans Mountain buyout — May 30th, 2018
Anonim

Cela pose problème car l'image renvoie à un script côté serveur lors du téléchargement, indiquant à l'expéditeur que l'e-mail a été ouvert et que l'adresse e-mail est valide. L'adresse peut alors être spammée.

[Plus d'informations: Les meilleurs téléphones Android pour tous les budgets.]

Les applications de messagerie sont généralement configurées pour bloquer les images provenant de sources non fiables afin d'éviter le problème, a déclaré Raff. Il suggère aux utilisateurs d'éviter d'utiliser l'application de messagerie ou de faire attention lorsqu'ils cliquent sur des liens dans un courriel provenant d'une source non fiable.

La deuxième faille de conception est la façon dont l'application de messagerie de l'iPhone affiche les URLs (Uniform Resource Locators). Les messages peuvent être affichés en texte brut ou HTML (Hypertext Markup Language). En mode HTML, un utilisateur peut obtenir un e-mail où le texte du lien est différent du lien réel. Le vrai lien peut être affiché en survolant le texte, et une fenêtre contextuelle révèle l'URL. Mais le problème est que la fenêtre contextuelle tronque l'URL car il n'y a pas assez d'espace sur l'écran.

Un attaquant pourrait créer un site Web avec un sous-domaine long afin de faire croire à un utilisateur qu'il s'agit d'un site légitime. En fait, un site Web conçu pour inciter une personne à révéler des informations personnelles, connues sous le nom de site d'hameçonnage, a déclaré Raff.

Une fois le mauvais lien affiché dans le navigateur Web Safari, l'utilisateur ne voit qu'une fraction de l'URL Si la barre d'adresse est cliquée dans Safari mobile, le curseur saute à la fin de l'URL, donc une personne doit revenir en arrière pour voir l'URL dans son intégralité, Raff écrit sur son blog.

Safari mobile d'Apple ni le bureau La version du navigateur a un filtre d'hameçonnage.

Raff a déclaré avoir averti Apple il y a plus de deux mois des défauts de conception. La société a déclaré à Raff qu'ils travaillaient sur des correctifs, mais n'avait pas dit quand ces correctifs seraient publiés.

Raff a déclaré qu'il avait décidé de divulguer ces informations depuis qu'Apple a publié au moins trois mises à jour iPhone mais n'a pas

"Je pense qu'ils mettent beaucoup plus de risques pour leurs propres utilisateurs en ne corrigeant pas cela", a déclaré M. Raff dans une interview. "Au moins maintenant, les utilisateurs qui liront cela sauront faire attention, ce n'est qu'une question de temps avant que les méchants ne le trouvent de toute façon."

Apple n'a pas pu être contacté immédiatement pour un commentaire.