{"id":205819,"date":"2022-06-03T13:38:00","date_gmt":"2022-06-03T10:38:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=205819"},"modified":"2022-04-03T11:48:36","modified_gmt":"2022-04-03T08:48:36","slug":"les-pirates-peuvent-transformer-les-airtags-en-machines-de-phishing-avec-ce-simple-exploit","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/fr\/les-pirates-peuvent-transformer-les-airtags-en-machines-de-phishing-avec-ce-simple-exploit\/","title":{"rendered":"Les pirates peuvent transformer les AirTags en machines de phishing avec ce simple exploit"},"content":{"rendered":"\n<p>Pomme<\/p>\n<p>Les derniers probl\u00e8mes de s\u00e9curit\u00e9 d&rsquo;Apple sont \u00e0 la fois d\u00e9vastateurs et risibles. La semaine derni\u00e8re, nous avons appris que la soci\u00e9t\u00e9 avait corrig\u00e9 un exploit macOS de la <a href=\"https:\/\/www.reviewgeek.com\/98527\/hackers-have-already-bypassed-apples-emergency-macos-security-fix\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mani\u00e8re la plus paresseuse possible<\/a>, et maintenant, la soci\u00e9t\u00e9 fait face \u00e0 un contrecoup pour une vuln\u00e9rabilit\u00e9 AirTags amateur qu&rsquo;elle conna\u00eet depuis des mois et qu&rsquo;elle n&rsquo;a jamais pris la peine de corriger.<\/p>\n<h2>Les AirTags ne nettoient pas les &quot;num\u00e9ros de t\u00e9l\u00e9phone&quot;<\/h2>\n<p>Les AirTags sont de petits trackers qui se fixent aux sacs \u00e0 dos, sacs \u00e0 main, bagages et autres objets de valeur. Si quelqu&rsquo;un perd son sac \u00e9quip\u00e9 d&rsquo;AirTag, il peut suivre son emplacement \u00e0 l&rsquo;aide du r\u00e9seau Find My, qui est aliment\u00e9 de mani\u00e8re anonyme par les iPhones et autres appareils Apple.<\/p>\n<p>Mais le plus souvent, les objets perdus sont retrouv\u00e9s par des inconnus. C&rsquo;est pourquoi les AirTags ont un &quot;mode perdu&quot;, un param\u00e8tre qui permet aux bons samaritains de scanner le tracker pour voir le num\u00e9ro de t\u00e9l\u00e9phone de son propri\u00e9taire. La num\u00e9risation est simple: il vous suffit de toucher l&rsquo;AirTag avec votre iPhone.<\/p>\n<p>Malheureusement, un d\u00e9faut de conception dans les AirTags pourrait transformer les trackers en outils bon march\u00e9 pour les attaques par chute. Comme l&rsquo;a d\u00e9couvert le chercheur en s\u00e9curit\u00e9 <a href=\"https:\/\/medium.com\/@bobbyrsec\/zero-day-hijacking-icloud-credentials-with-apple-airtags-stored-xss-6997da43a216\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bobby Rauch<\/a>, Apple ne nettoie pas le champ de saisie du num\u00e9ro de t\u00e9l\u00e9phone que les propri\u00e9taires d&rsquo;AirTag remplissent lors de la configuration de leurs trackers. Vous pouvez coller n&rsquo;importe quoi dans ce champ de saisie, y compris du code malveillant.<\/p>\n<p>Et c&rsquo;est un gros probl\u00e8me. Lorsque vous scannez un AirTag perdu, il donne le &quot;num\u00e9ro de t\u00e9l\u00e9phone&quot; de son propri\u00e9taire \u00e0 votre iPhone. Votre iPhone int\u00e8gre ensuite le \u00ab\u00a0num\u00e9ro de t\u00e9l\u00e9phone\u00a0\u00bb dans une page Web <a href=\"https:\/\/found.apple.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/found.apple.com\/<\/a>. Ainsi, si le champ du num\u00e9ro de t\u00e9l\u00e9phone d&rsquo;un AirTag perdu est plein de code XSS malveillant, le site Web d&rsquo;Apple l&rsquo;int\u00e9grera, sans poser de questions.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 rend les tentatives de phishing cibl\u00e9es extr\u00eamement faciles. Un pirate peut programmer une fausse bo\u00eete de connexion iCloud pour qu&rsquo;elle s&rsquo;affiche lorsque son AirTag &quot;perdu&quot; est scann\u00e9, par exemple. Ils pourraient ensuite placer cet AirTag pr\u00e8s de la voiture ou de la porte d&rsquo;entr\u00e9e d&rsquo;une victime pour s&rsquo;assurer qu&rsquo;il est d\u00e9couvert et scann\u00e9.<\/p>\n<p>Les pirates pourraient \u00e9galement utiliser cette vuln\u00e9rabilit\u00e9 pour d\u00e9clencher des exploits zero-day bas\u00e9s sur un navigateur sur un iPhone. Ces exploits pourraient planter ou bloquer votre iPhone, mais pour \u00eatre honn\u00eate, un tel exploit ne profiterait pas vraiment \u00e0 un pirate (et il existe <a href=\"https:\/\/www.reviewgeek.com\/40919\/a-new-text-bug-crashes-iphones-ipads-macs-and-apple-watches\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">des moyens beaucoup plus simples<\/a> de fournir de tels exploits).<\/p>\n<h2>Apple a pass\u00e9 des mois assis sur ses mains<\/h2>\n<p>Bobby Rauch, le chercheur qui a d\u00e9couvert cette vuln\u00e9rabilit\u00e9, l&rsquo;a signal\u00e9 \u00e0 Apple le 20 juin. La soci\u00e9t\u00e9 a pass\u00e9 trois mois \u00e0 dire \u00e0 Rauch qu&rsquo;elle enqu\u00eatait sur le probl\u00e8me et a refus\u00e9 de lui dire s&rsquo;il recevrait un cr\u00e9dit ou une prime pour sa d\u00e9couverte (ce sont des r\u00e9compenses standard pour avoir suivi <a href=\"https:\/\/developer.apple.com\/security-bounty\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">le programme de primes de bogues d&rsquo;Apple<\/a> ).<\/p>\n<p>Apple a demand\u00e9 \u00e0 Rauch de ne pas &quot;divulguer&quot; le bogue, mais a refus\u00e9 de travailler avec lui ou de fournir un calendrier pour un correctif. Il a averti l&rsquo;entreprise qu&rsquo;il rendrait la vuln\u00e9rabilit\u00e9 publique apr\u00e8s 90 jours, et l&rsquo;a finalement fait dans <a href=\"https:\/\/medium.com\/@bobbyrsec\/zero-day-hijacking-icloud-credentials-with-apple-airtags-stored-xss-6997da43a216\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un article de blog Medium<\/a>. Pourtant, Apple n&rsquo;a pas comment\u00e9 publiquement le probl\u00e8me, bien qu&rsquo;il ait pr\u00e9c\u00e9demment d\u00e9clar\u00e9 \u00e0 Rauch qu&rsquo;il avait l&rsquo;intention de r\u00e9soudre le probl\u00e8me.<\/p>\n<p>Techniquement parlant, cela devrait \u00eatre une solution tr\u00e8s simple. Apple n&rsquo;a pas besoin de pousser une mise \u00e0 jour pour l&rsquo;iPhone ou les AirPods ; il suffit de faire en sorte que la page Web <a href=\"https:\/\/found.apple.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/found.apple.com\/<\/a> nettoie les \u00abnum\u00e9ros de t\u00e9l\u00e9phone\u00bb entrants. Mais j&rsquo;esp\u00e8re qu&rsquo;Apple prendra les mesures n\u00e9cessaires pour r\u00e9soudre compl\u00e8tement ce probl\u00e8me. La soci\u00e9t\u00e9 continue de faire des erreurs stupides et de proposer des <a href=\"https:\/\/www.reviewgeek.com\/98527\/hackers-have-already-bypassed-apples-emergency-macos-security-fix\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">correctifs \u00e0 moiti\u00e9 nuls<\/a> pour des choses qui auraient d\u00fb \u00eatre s\u00e9curis\u00e9es au lancement.<\/p>\n<p>Sans oublier qu&rsquo;Apple <a href=\"https:\/\/www.macrumors.com\/2021\/09\/09\/security-researchers-apple-bug-bounty-complaints\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">refuse de communiquer<\/a> avec les personnes qui tentent de signaler des probl\u00e8mes via son programme officiel de primes aux bogues. Si Apple est s\u00e9rieux en mati\u00e8re de s\u00e9curit\u00e9, il doit s&rsquo;attaquer rapidement aux vuln\u00e9rabilit\u00e9s logicielles et commencer \u00e0 traiter les experts en s\u00e9curit\u00e9 avec respect. Apr\u00e8s tout, beaucoup de ces experts en s\u00e9curit\u00e9 font le travail d&rsquo;Apple gratuitement.<\/p>\n<h2>Est-il s\u00fbr de scanner les AirTags\u00a0?<\/h2>\n<p>Cette nouvelle ne devrait pas vous d\u00e9courager de scanner les AirTags, bien qu&rsquo;elle devrait vous rendre plus vigilant. Si vous \u00eates invit\u00e9 \u00e0 vous connecter \u00e0 iCloud ou \u00e0 un autre compte apr\u00e8s avoir scann\u00e9 un AirTag, par exemple, alors quelque chose se passe &#8211; Apple ne demande aucune information de connexion lorsqu&rsquo;un AirTag l\u00e9gitime est scann\u00e9.<\/p>\n<p>Un AirTag laiss\u00e9 seul est aussi un drapeau rouge\u2026 en quelque sorte. Parce que ces trackers n&rsquo;ont pas de boucles de porte-cl\u00e9s int\u00e9gr\u00e9es, ils peuvent tomber des sacs ou s&rsquo;\u00e9chapper des \u00e9tuis bon march\u00e9. Dans la plupart des cas, un seul AirTag est le r\u00e9sultat d&rsquo;une n\u00e9gligence.<\/p>\n<p>Quoi qu&rsquo;il en soit, personne ne vous oblige \u00e0 scanner les AirTags. Si vous trouvez un objet perdu avec un AirTag et que vous n&rsquo;\u00eates pas \u00e0 l&rsquo;aise de le scanner, vous pouvez l&rsquo;apporter \u00e0 l&rsquo;Apple Store (ou \u00e0 un poste de police, je suppose) et en faire leur probl\u00e8me. Sachez simplement qu&rsquo;il n&rsquo;y a probablement aucun mal \u00e0 le scanner, tant que vous ne saisissez aucune information de connexion dans la fen\u00eatre contextuelle du navigateur AirTags.<\/p>\n<p>Source: <a href=\"https:\/\/medium.com\/@bobbyrsec\/zero-day-hijacking-icloud-credentials-with-apple-airtags-stored-xss-6997da43a216\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bobby Rauch<\/a> via <a href=\"https:\/\/krebsonsecurity.com\/2021\/09\/apple-airtag-bug-enables-good-samaritan-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Krebs sur la s\u00e9curit\u00e9<\/a>, <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/apple-airtags-can-be-abused-to-direct-finders-to-malicious-websites\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les derniers probl\u00e8mes de s\u00e9curit\u00e9 d&rsquo;Apple sont \u00e0 la fois d\u00e9vastateurs et risibles. La semaine derni\u00e8re, nous avons appris que la soci\u00e9t\u00e9 avait corrig\u00e9 un exploit macOS de la mani\u00e8re la plus paresseuse possible, et maintenant, la soci\u00e9t\u00e9 fait face \u00e0 un contrecoup pour une vuln\u00e9rabilit\u00e9 AirTags amateur qu&rsquo;elle conna\u00eet depuis des mois et qu&rsquo;elle n&rsquo;a jamais pris la peine de corriger.<\/p>\n","protected":false},"author":1,"featured_media":182405,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-205819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts\/205819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=205819"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts\/205819\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/media\/182405"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=205819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=205819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=205819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}