Une vulnérabilité touche Safari et Chrome sur iOS, OS X et Android

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 20 mai 2015 à 10h04
Une nouvelle vulnérabilité affecte les navigateurs Safari et Chrome sur les terminaux équipés d'iOS, Android et OS X.

Au mois de février, l'expert en sécurité Rafay Baloch a découvert un bug permettant à une personne malveillante de modifier la barre d'URL du navigateur Chrome sur Android : la victime pense qu'elle se rend sur un site spécifique alors qu'elle se trouve en réalité sur une copie vérolée.

Après avoir rapporté ce problème à l'équipe de sécurité d'Android, un patch a été déployé le 7 avril sur Lollipop puis un autre, le 30 avril, pour KitKat. Reste que le problème n'est pas entièrement réglé puisque les opérateurs mobiles doivent se montrer réactif sur le déploiement de ce correctif auprès de leurs clients.

01F4000008044180-photo-safari-vuln-rabilit.jpg

Mais il semblerait que les systèmes (iOS et OS X) d'Apple seraient également affectés. Un concept de hack a été mis en place démontrant la vulnérabilité du navigateur Safari. Publié dimanche, il est accessible depuis cette page. Le dispositif fonctionne avec Safari sur iPhone, iPad mais également sur Mac. Sur OS X, Chrome affiche à l'internaute la bonne adresse au sein de l'omnibox.

Pour l'heure, Apple n'a pas déployé de patch. Cela signifie donc que la vulnérabilité peut encore être exploitée, par exemple pour automatiser le téléchargement d'un malware.

A lire également :

Télécharger Safari pour Windows.
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles