Sécurité : il est important d’installer les mises à jour d’iOS pour éviter une attaque homographique

Beaucoup d’utilisateurs disent ne pas aimer les mises à jour de manière générale parce que cela requiert d’avoir un appareil inutilisable pendant plusieurs minutes et qu’il faut réaliser quelques étapes pour faire l’installation. Et pourtant, les mises à jour sont importantes, notamment au niveau de la sécurité.

Les utilisateurs avec un iPhone ou iPad sont fortement invités à installer les récentes mises à jour d’iOS pour éviter de tomber sur une attaque homographique. Derrière ce nom se cache un procédé qui permet de duper les utilisateurs. Une personne peut enregistrer un nom de domaine en utilisant des caractères Unicode qui ressemblent à l’alphabet latin, mais qui, en fait, ne le sont pas. Ces sites font généralement du phishing et veulent pousser les internautes à partager leurs informations personnelles (comme le numéro du compte ou de la carte bancaire) parce qu’ils croient être sur un « vrai » site.

Un chercheur en sécurité du Tencent Security Xuanwu Lab a récemment examiné comment les produits Apple gèrent les caractères Unicode, remarquant que la lettre « d » dans la barre URL de Safari n’est pas toujours la lettre « d ». Il y a bien une différence visuelle (comme on peut le voir ci-dessus), mais Safari n’affiche pas cette différence sur les anciennes versions d’iOS. Selon le chercheur, près de 25% des 10 000 sites les plus visités ont la lettre « d » dans leur nom (LinkedIn, WordPress, Adobe, Dropbox, Reddit, etc) et n’importe qui peut duper les internautes avec le caractère Unicode.

Un faux site avec icloud.com, sauf que la lettre d est en réalité un caractère unicode

Apple a corrigé le tir avec iOS 11.4.1, macOS 10.13.5, watchOS 4.3.2 et tvOS 11.4.1. Ceux qui sont sur des versions antérieures sont invités à se mettre à jour.

Vous utilisez Google Actualités ? Suivez iPhoneAddict pour ne rien rater de l’actu Apple !

Ne manquez plus aucune de nos publications :

Suivre iPhoneAddict sur Google

Intéressant ? Partagez la news !

18 commentaires

  1. Oui Apple je fais ça de suite est perdre mon Jailbreak vous avez toujours une cerise as sortir chez Apple

      1. J’ai un 6 plus jailbreak mdr. Comme par hasard corriger en 11.4.1 ! Je sais pas pourquoi mais sa ne m’étonne pas lol…..

      2. C’est juste pas le sens d’obsolète car cela n’empêche pas l’appareil d’être utilisable.

  2. Lol jamais je ferait mise a jour pour perdre mon jailbreak . Je suis tres content de mon iphone x jb 🍭👍🏾

    1. Tu diras autrement le jour où tu répondras à un mail administratif parfaitement imité. Il ne faut jamais dire « fontaine je ne boirai pas de ton eau ».

      1. La base quand même c’est de ne jamais cliquer sur un lien dans un mail mais d’aller sur le site via le navigateur.
        Donc, il ne dira jamais autrement s’il applique une toute petite prudence.

  3. Merci pour l’info,je mets régulièrement mes appareils à jour,j’ai déjà eu des mails provenant de faux sites administratifs ou commerciaux,il faut rester prudent

  4. Tout le monde sait bien que le jb provoque de grosses failles de sécurité, c’est le revers de la médaille. Inutile d’en faire le reproche à Apple, c’est juste le caractère intrinsèque même du jb indépendamment même de la version d’ios. Un appareil sur une ancienne version sera toujours plus sécurisé que le même dans la même version et en jb ne serait-ce déjà que parce que les magasins d’applications alternatifs ne sont pas du tout sécurisés et que le jb supprime aussi des restrictions de sécurité.

Les commentaires sont fermés.

Derniers articles