Une société de sécurité montre comment les pirates peuvent usurper le mode avion et prendre le contrôle d'un iPhone

Une société de sécurité montre comment les pirates peuvent usurper le mode avion et prendre le contrôle d'un iPhone

La société de sécurité Jamf a publié jeudi un rapport expliquant comment elle a découvert un moyen de simuler le mode avion dans iOS 16. Avec ce faux mode, un attaquant peut accéder à votre iPhone même si vous pensez qu'il est hors ligne.

Jamf souligne que cette technique n'a pas été observée dans la nature et qu'elle n'exploite pas une vulnérabilité d'iOS 16. Le rapport n'explique pas comment un attaquant pourrait apporter ces modifications à iOS 16, mais il faudrait évidemment qu'il puisse se connecter à l'iPhone, ce qui signifie qu'il doit être en mesure de contourner Touch ID ou Face ID ou avoir connaissance du code d'accès. Le rapport ne précise pas non plus si Apple a été alerté de ces découvertes.

Le processus remplace essentiellement le bouton Centre de contrôle dans iOS 16 par un bouton qui ne fait rien, de sorte que lorsque l'utilisateur active le mode avion, les connexions cellulaires et Wi-Fi sont toujours actives. Jamf Threat Labs a également réussi à créer une méthode qui permet à l'interface utilisateur d'iOS 16 de donner l'impression d'être en mode avion, avec l'icône du centre de contrôle du mode avion activée, les icônes cellulaires et Wi-Fi atténuées et l'icône d'avion dans le coin supérieur droit.

Lire aussi :  Apple lance le nouveau MacBook Air 15 pouces

En outre, Jamf Threat Labs a ajouté des modifications qui empêchent les applications d'accéder aux connexions cellulaires ou Wi-Fi, et il a pu falsifier les alertes de connectivité d'iOS 16 pour afficher le type d'alertes qui s'affichent en mode avion. Par exemple, lors du lancement de Safari, au lieu d'une alerte demandant si vous souhaitez autoriser Safari à utiliser une connexion sans fil, l'alerte qui s'affiche est celle qui vous demande de désactiver le mode avion.

Bien que la plupart des utilisateurs associent le mode avion à un paramètre utilisé pendant un vol pour désactiver rapidement les connexions Wi-Fi, Bluetooth et cellulaires, il peut également être utilisé pour désactiver les connexions en ligne ou économiser la batterie.

Lire aussi :  Les rendus de l'iPad Pro montrent des bords extrêmement fins et un appareil photo en mode paysage

Les logiciels malveillants et les virus de l'iPhone et de l'iOS sont très rares en raison des mesures de sécurité rigoureuses d'Apple. La principale méthode d'attaque consiste à télécharger un logiciel, et l'iPhone ne peut obtenir des applications que par l'intermédiaire de l'App Store, qui vérifie l'intégrité de chaque application qu'il vend. Si un iPhone est jailbreaké pour permettre l'installation d'applications en dehors de l'App Store, il devient plus vulnérable. En savoir plus sur les logiciels malveillants et les virus sur l'iPhone. Nous vous proposons également des conseils pour protéger votre téléphone contre les pirates informatiques.

Click to rate this post!
[Total: 0 Average: 0]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *