Sondage : Avez-vous un Apple Tag ?
Vous n’avez pas la permission de voter pour ce sondage.
Oui
100.00%
1 100.00%
Non
0%
0 0%
Total 1 vote(s) 100%
* Vous avez voté pour cette proposition. [Voir les résultats]

Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Apple Tag : Faille XSS
#1
Une faille de sécurité est présente dans le AirTag de Apple. Une expert en sécurité à réussi à injecter du
code malveillant dans ce dernier. Son utilisation pourrait permettre à un pirate de réaliser du phishing ciblé. 

 


Un Airtag est une petite capsule fixable sur un porte clé, porte feuille ou autre pour pouvoir le retrouver en cas de perte. Ces mini balises fonctionnent en exploitant le bluetooth et le wideband. 
 Le propriétaire d'un airtag peut injecter un code malveillant grâce à une faille XSS présente dans le champ pour saisir son numéro de téléphone.
Cependant un airtag perdu peut être scanner pour obtenir le numéro de téléphone du propriétaire et en même temps, un lien icloud généré par l'AirTag s’affiche pour signaler la perte du Apple Tag au propriétaire.
 Dans une situation concrète, un AirTag retrouvé et scanné par une personne, va alors exécuter le code et afficher une page Web concoctée par le pirate et se faisant passer pour iCloud. L'objectif est que la personne s'y connecte et y saisit ses identifiants.

[Image: appleTag.jpg]
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Apple alerte des journalistes, militants et politiques visés par des logiciels espion qlf 0 131 13-10-2025, 07:36
Dernier message: qlf
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 340 11-02-2025, 09:43
Dernier message: EnZ0
Exclamation Apple, accusé en justice, serait tenu de verser 20 euros à chaque utilisateur iPhone! Kazen 1 269 07-01-2025, 08:31
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 338 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 272 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 268 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 440 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 590 18-10-2024, 06:41
Dernier message: EnZ0
  Apple Alerte sur la Hausse Inquiétante des Vols de Données en 2023 taysix 0 280 11-12-2023, 07:30
Dernier message: taysix
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 260 04-12-2023, 07:52
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)