Catégories: iOS

iOS: une nouvelle faille de sécurité sensible au keylogging

Alors qu’Apple vient de libérer les mises à jour iOS 7.0.6 et iOS 6.1.6 pour fermer une faille de sécurité SSL , le blog de ​​la firme de recherche FireEye annonce qu’un autre exploit permet d’enregistrer les frappes virtuelles sur iPhone, l’interaction avec le Touch ID de l’iPhone 5S et même les boutons volume peuvent être secrètement enregistrés en utilisant la technique nouvellement découverte.

Les appareils fonctionnant sous iOS 7.0.4, iOS 7.0.5, iOS 7.0.6 et iOS 6.1.x sont tous sensibles à la méthode, que les iDevices soient jailbreakés ou non. La méthode requiert d’installer une application sur un iPhone ou iPad disponible dans l’App Store qui tournerait en fond de tâche afin d’enregistrer tout ce qui se passe sur votre appreil.

FireEye explique :

Nous avons créé une application de “suivi” comme preuve pour les appareils iOS 7.0.x non-jailbreaké. Cette application peut enregistrer tous les événements y compris les touches à l’écran, le bouton d’accueil, l’appui sur le buton volume et Touch ID, puis l’application peut envoyer tous les événements de l’utilisateur à un serveur distant ( comme représenté sur l’image ci-dessous ).

Notez que la démo exploite la dernière version iOS 7.0.4 sur iPhone 5S non jailbreaké. La même vulnérabilité existe également dans les versions iOS 7.0.5, 7.0.6 et 6.1.x.

Voici une capture d’écran montrant comment les frappes à l’écran peuvent être enregistrées :

Reste à savoir si Apple sortira un patch pour son système d’exploitation pour sécuriser iOS.

Partager
Thématiques: faille de sécurité

Les articles récents

Test de l’outil de diagnostic OBD2 XTool Anyscan A30M

Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…

25 mai 2026

Pourquoi les sous-volumes Btrfs sont-ils meilleurs que les partitions Linux traditionnelles ?

Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…

25 mai 2026

AltStore Classic permet d’installer des applications sur iPhone sans ordinateur

Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…

24 mai 2026

Saracroche : l’application française gratuite pour bloquer tous les appels frauduleux

Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…

19 mai 2026

Comment effacer un disque en toute sécurité sous macOS Tahoe et Sequoia

Effacer un disque en toute sécurité sous macOS Tahoe et Sequoia lorsque l'Utilitaire de disque…

13 mai 2026

Numérisez vos cartes de fidélité avec WalletWallet, simple et gratuit

Si vous préférez garder vos poches vides et vous débarrasser des cartes de fidélité physiques…

7 mai 2026

Ce site web utilise des cookies.