L'actu Informatique vue et corrigée

Une faille permet de récupérer le numéro de téléphone sur iPhone

iphone3g.jpg Décidément ça va pas fort pour Apple avec son iPhone.
Après l'annonce de Bruxelles, voilà qu'une faille dans l'iPhone permet de récupérer le numéro de téléphone de la carte SIM via une simple ligne de code dissimulé dans une application.
À croire que l'iPhone cache une passoire derrière son système.
Le fait est tout simple.
Une application gratuite sortie sur l'AppStore nommé mogoRoad qui permet de visualiser le traffic Suisse.
Cependant cette application récolte via une simple ligne de code de récupérer le numéro de téléphone du mobile puis ensuite il ne reste plus qu'à l'enregistrer sur une base de données distante.

L'affaire fait beaucoup de bruit. C'est Mac4Ever qui a donné le plus gros de l'alerte.
La société qui édite l'application nommé précédemment se permet ensuite de téléphoner directement à l'utilisateur afin de lui proposer d'utiliser l'application payante.

Apple est au courant et reste à savoir dans quel délais ils vont agir.
Il faut savoir que la récolte de données est autorisé uniquement si l'utilisateur en est averti. Hors avec le cas actuel, l'utilisateur n'est aucunement averti de cette récolte.

Il va falloir rester très vigilant sur les applications que vous allez installer car nous ne sommes pas à l'abris que d'autres applications s'y mettent. Vous vous exposez donc à une pluie de spam SMS, spam téléphonique, etc.

Nota Bene : Lorsque l'on publie une application sur l'AppStore, il faut savoir que l'on envoi uniquement l'application compilé. Apple ne peut donc aucunement vérifier à 100% que l'application ne contiennent pas le code malicieux.

J'vous l'dis, vaut mieux garder la pêche ! Je ne sais pas ce que j'ai aujourd'hui avec les jeux de mots sur Apple mais sa fuse.


(Mac4Ever)

Une nouvelle faille dans Internet Explorer

internet-explorer-logo.jpg On pourrait dire que ça en devient une habitude mais passons outre les trolls de ce genre.

Microsoft a annoncé une faille permettant d'infiltrer les ordinateurs sous Windows XP. Ce qui permet à l'attaquant d'obtenir les droits de l'utilisateur courant pour utiliser l'ordinateur.
La technique consiste à passer par le Contrôle ActiveX avec le module Microsoft Vidéo.
La parade actuelle consiste à désactiver le Contrôle ActiveX afin d'empêcher toute utilisation de la faille. A priori beaucoup de sites utilisent cette faille.

Si vous utilisez Internet Explorer, une page vous aidant à désactiver le Contrôle est disponible sur la page de Microsoft :
http://support.microsoft.com/kb/972890

Tout ça pour dire que même si on utilise le fameux programme Hadopi qui consisterait à logguer nos faits et gestes sur Internet, eh bien on peut avoir une jolie trace qui indique que l'on télécharge si l'attaquant souhaite télécharger depuis votre ordinateur.

(Petit bout de femme)

Générateur de miniatures