Des pirates informatiques ont mis au point un simple texte pour contourner les protections de l'iPhone d'Apple.
Plus nous utilisons nos iPhones pour discuter, plus les attaques de smishing (hameçonnage par SMS) tentent de nous inciter à compromettre nos comptes. Selon une étude de Bleeping Computer, la dernière vague d'attaques est simple mais comprend des efforts sérieux pour contourner la façon dont Apple protège les utilisateurs contre l'utilisation de mauvais liens web.
Le stratagème consiste simplement à vous demander de répondre à un texte, même s'il s'agit simplement d'un Y. Pourquoi ? Pour que le lien dans le texte original devienne actif.
Voici comment cela fonctionne. Lorsqu'un utilisateur Apple reçoit un SMS d'un utilisateur inconnu, tous les liens web contenus dans le message sont désactivés afin d'éviter que les utilisateurs n'utilisent à leur insu un lien malveillant. Cependant, comme Bleeping Computer l'a confirmé auprès d'Apple, si l'utilisateur répond au message, les liens sont activés.
Même si vous répondez mais n'ouvrez pas le lien, l'expéditeur est maintenant reconnu par iMessage comme étant connu de vous. Cela signifie que l'attaquant pourrait envoyer d'autres messages de smishing à l'avenir, et que ces messages contiendront des liens qui peuvent être activés dans le message, augmentant ainsi votre risque. Le lien peut contenir un logiciel publicitaire ou un logiciel espion, ou mener à un site web qui vous invite à saisir des informations de connexion.
Les messages textuels étant fréquemment utilisés pour les notifications, il est facile, même pour l'utilisateur le plus averti, de déclencher par erreur une attaque par hameçonnage. La meilleure façon d'éviter d'en être victime est de ne jamais répondre à un SMS contenant des liens désactivés provenant d'un expéditeur inconnu. Si vous avez utilisé un service par l'intermédiaire d'une application, vérifiez les mises à jour de l'application ou contactez directement le service. Si vous avez un numéro de suivi, le service aura probablement un site web où vous pourrez suivre l'état de votre commande.
Comment se protéger des attaques de pirates informatiques
La messagerie textuelle est pratique, mais elle vous rend vulnérable aux attaques. Dans la mesure du possible, n'utilisez pas de liens dans les messages textuels ; vérifiez toujours l'URL si vous avez absolument besoin d'utiliser le lien. Les attaquants déguisent de faux domaines pour les faire passer pour des domaines légitimes. Apple a mis en place des protections au sein de ses systèmes d'exploitation et l'entreprise publie des correctifs de sécurité par le biais de mises à jour du système d'exploitation ; il est donc important de les installer dès qu'ils sont disponibles.
iphonologie.fr propose plusieurs guides pour vous aider, notamment un guide indiquant si les iPhones sont à l'abri des virus, comment supprimer un virus d'un iPhone ou d'un iPad, si vous avez besoin ou non d'un logiciel antivirus, une liste de virus, de logiciels malveillants et de chevaux de Troie pour Mac, ainsi qu'un comparatif des logiciels de sécurité pour Mac.