iPhone : Une faille critique découverte sur l’application mail d’Apple

Les possesseurs d’iPhone et d’iPad ont de quoi être inquiets. La société de cybersécurité ZecOps a déclaré ce mercredi 22 avril qu’elle avait identifié une importante faille de sécurité dans l’application mail installée par défaut sur iOS, rapporte The Verge. Tous les appareils d’Apple sont donc concernés.
Des attaques indétectables pour l’utilisateur
Cette vulnérabilité serait apparue pour la première fois en 2012, sous iOS 6. Mais la première attaque daterait de janvier 2018 sur des appareils équipés de iOS 11.2.2 selon la société de cybersécurité, qui précise dans une note que ces attaques sont quasiment indétectables pour l’utilisateur.Les possesseurs d’iPhone et d’iPad ont de quoi être inquiets. La société de cybersécurité ZecOps a déclaré ce mercredi 22 avril qu’elle avait identifié une importante faille de sécurité dans l’application mail installée par défaut sur iOS, rapporte The Verge. Tous les appareils d’Apple sont donc concernés.
Des attaques indétectables pour l’utilisateur
Cette vulnérabilité serait apparue pour la première fois en 2012, sous iOS 6. Mais la première attaque daterait de janvier 2018 sur des appareils équipés de iOS 11.2.2 selon la société de cybersécurité, qui précise dans une note que ces attaques sont quasiment indétectables pour l’utilisateur.
Deux cas de figure se présentent. Sur iOS 13, il suffit que l’application mail soit ouverte et que la victime reçoive un message. Inutile de cliquer pour être infecté. Sur iOS 12, la démarche est plus compliquée et suppose que la victime ouvre le courriel.

 

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

3 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.