{"id":2209,"date":"2020-04-23T13:30:25","date_gmt":"2020-04-23T13:30:25","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/04\/23\/les-iphone-peuvent-etre-pirates-par-un-simple-mail-verole\/"},"modified":"2020-04-23T13:30:25","modified_gmt":"2020-04-23T13:30:25","slug":"les-iphone-peuvent-etre-pirates-par-un-simple-mail-verole","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/04\/23\/les-iphone-peuvent-etre-pirates-par-un-simple-mail-verole\/","title":{"rendered":"Les iPhone peuvent \u00eatre pirat\u00e9s par un simple mail v\u00e9rol\u00e9"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Alerte g\u00e9n\u00e9rale pour les utilisateurs d\u2019iPhone et d\u2019iPad. \u00c0 l\u2019occasion d\u2019une enqu\u00eate inforensique r\u00e9alis\u00e9e chez un client, les chercheurs en s\u00e9curit\u00e9 de ZecOps ont mis la main sur deux failles zero-day dans l\u2019application Mail d\u2019iOS, permettant d\u2019ex\u00e9cuter du code arbitraire \u00e0 distance. Ces vuln\u00e9rabilit\u00e9s existent dans toutes les versions d\u2019iOS sorties depuis 2012 et n\u2019ont pas encore \u00e9t\u00e9 patch\u00e9es. Elles ont \u00e9t\u00e9 exploit\u00e9es depuis au moins janvier 2018 par un groupe de hackers probablement d\u2019origine \u00e9tatique. Les chercheurs de ZecOps ont pu identifier des victimes en Am\u00e9rique du Nord, au Japon, en Allemagne, en Isra\u00ebl et en Arabie Saoudite.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Un hack tr\u00e8s furtif<\/h3>\n<p>Ces attaques sont puissantes, car particuli\u00e8rement silencieuses. Pour \u00eatre pirat\u00e9 sur iOS\u00a013, il suffit que l\u2019application Mail soit ouverte en t\u00e2che de fond et que l\u2019utilisateur cibl\u00e9 re\u00e7oive un e-mail. Aucune action de l\u2019utilisateur n\u2019est n\u00e9cessaire. Sur iOS\u00a012, c\u2019est un poil plus compliqu\u00e9. Pour r\u00e9aliser une attaque \u00ab\u00a0zero-clic\u00a0\u00bb, les pirates doivent pouvoir contr\u00f4ler le serveur depuis lequel l\u2019e-mail pi\u00e9g\u00e9 est envoy\u00e9. Sinon, pour que l\u2019exploit puisse s\u2019ex\u00e9cuter, il faut inciter l\u2019utilisateur \u00e0 simplement ouvrir l\u2019e-mail pi\u00e9g\u00e9, ce qui n\u2019est pas forc\u00e9ment tr\u00e8s compliqu\u00e9 non plus.<\/p>\n<p>Si l\u2019attaque se passe bien, la victime ne voit que du feu. <em>\u00ab\u00a0Hormis un ralentissement temporaire du client de messagerie, les utilisateurs ne devraient voir aucun comportement anormal\u00a0\u00bb<\/em>, expliquent les chercheurs dans une note de blog. Des signes apparaissent en revanche si l\u2019attaque ne fonctionne pas. Sur iOS\u00a012, cela provoque un crash du client de messagerie. Sur iOS\u00a013, la victime verra des messages sans aucun contenu. De quoi mettre la puce \u00e0 l\u2019oreille.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/c6a\/c1873d65d2d5d2e272de0936c61d9.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    ZecOps<br \/>\n                                                    &#8211; Des messages vides apparaissent si l&rsquo;attaque n&rsquo;a pas fonctionn\u00e9<br \/>\n                            <\/figcaption><\/figure>\n<p>Quel est le risque d\u2019une telle attaque\u00a0? En piratant l\u2019application Mail, les pirates peuvent lire, modifier et supprimer n\u2019importe quel e-mail du client de messagerie. Si l\u2019attaquant dispose en plus d\u2019une faille au niveau du kernel, il pourrait sortir du contexte de l\u2019application et prendre le contr\u00f4le de l\u2019appareil. Les chercheurs de ZecOps estiment que le groupe de pirates en question a cette capacit\u00e9. Le risque potentiel serait donc<em> \u00ab\u00a0\u00e9norme\u00a0\u00bb<\/em>, soulignent-ils.<\/p>\n<p>Alert\u00e9 par ZecOps, Apple a d\u2019ores et d\u00e9j\u00e0 \u00e9crit un patch qui a \u00e9t\u00e9 int\u00e9gr\u00e9 dans la version b\u00eata d\u2019iOS\u00a013.4.5. En attendant que cette mise \u00e0 jour soit disponible, il n\u2019y a pas 36\u00a0fa\u00e7ons pour se prot\u00e9ger\u00a0: il ne faut pas utiliser l\u2019application Mail, mais se tourner vers un autre client de messagerie, par exemple Outlook ou Gmail.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Techniquement, les failles sont li\u00e9es \u00e0 des bugs dans la fonction MFMutableData de la librairie MIME. Pour les exploiter, il suffit par exemple d\u2019envoyer un e-mail d\u2019une certaine taille. En raison d\u2019un manque de garde-fous, il est alors possible d\u2019acc\u00e9der \u00e0 des zones de m\u00e9moire non autoris\u00e9es (Out of bound write) ou de provoquer un d\u00e9passement du tas (Heap Overflow).<\/p>\n<p><strong>Source\u00a0<\/strong>: <a href=\"https:\/\/blog.zecops.com\/vulnerabilities\/unassisted-ios-attacks-via-mobilemail-maild-in-the-wild\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZecOps<\/a><\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/les-iphone-peuvent-etre-pirates-par-un-simple-mail-verole-1899271.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Alerte g\u00e9n\u00e9rale pour les utilisateurs d\u2019iPhone et d\u2019iPad. \u00c0 l\u2019occasion d\u2019une enqu\u00eate inforensique r\u00e9alis\u00e9e chez un client, les chercheurs &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/04\/23\/les-iphone-peuvent-etre-pirates-par-un-simple-mail-verole\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Les iPhone peuvent \u00eatre pirat\u00e9s par un simple mail v\u00e9rol\u00e9<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2210,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2209","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2209"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2209"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2209\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2210"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2209"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}