Une faille d'iOS 6.1x et 7.x permettrait de réaliser un keylogguer
Par Arnaud Morel - Publié le
L'équipe affirme avoir réalisé une
proof of conceptfonctionnelle (et a même affirmé avoir placé une application avec ce keyloggueur sur l'App Store, avant de supprimer cette mention) exploitant cette faille et collaborer étroitement avec Apple autour de cette question. Pour fonctionner, le keylogguer utilise les mécanismes d'actualisation en tâche de fond d'iOS et si il est possible de
réduire les risquesen supprimant cette fonctionnalité sur toutes les applications où elle n'est pas vraiment nécessaire (Réglages/Général/actualisation en arrière-plan), cela ne suffirait pas à se prémunir de toutes les utilisations possibles de cette faille.
Ceci peut être contourné. Une application musicale peut continuer sa lecture en arrière plan, sans que l'activation en arrière-plan soit activée. Une app malveillante peut donc se déguiser en lecteur musical pour effectuer son keylogging en tâche de fond, estime FireEye.
À considérer tout de même avec un peu de circonspection, comme toujours avec ces découvertes de failles, à porter au crédit de vendeur de solution de sécurité.
Source (via Ars)