Andrei Neculaesei, un développeur iOS, a découvert une faille de sécurité importante sous iOS puisqu’elle permettrait à un individu malveillant de générer des appels à distance (et bien sûr surtaxés) sans que l’utilisateur ne puisse s’en apercevoir. Cette faille s’appuierait sur le système d’encapsulage des numéros de mobiles sous iOS, lorsque ceux-ci sont par exemple lisibles sur une page internet quelconque, en tant que simples liens.

FaceTime iOS 6

Facetime serait touché par la faille

Si vous cliquez sur l’un de ces liens, une fenêtre pop-up s’ouvre et vous demande l’autorisation d’effectuer l’appel; sauf qu’Andreai Neculaesei affirme qu’il est tout à fait possible d’infecter une page internet avec du code en java qui va alors automatiquement appeler un numéro sans recourir à cette fameuse fenêtre pop-up de contrôle. Et bien sûr, de telles pages internet malicieuses peuvent être activées par un simple lien déposé lors d’une conversation sur Facebook Messenger par exemple : un clic sur le lien en question et hop, le numéro sur-taxé est appelé au moment même où s’ouvre la page en question. Espérons qu’Apple propose très vite une mise à jour à cet épineux problème qui concerne de nombreuses applications iOS pouvant accéder à des liens de pages internet. Le développeur ne précise pas toutefois si le problème continue d’exister sous iOS 8.