une faille dans imessage permet denvoyer des sms aux iphones perdus







Une faille dans iMessage permettrait d'envoyer des SMS à des iPhones perdus

Date: 2023-10-15 Auteur: TechSecu
Introduction
Une nouvelle vulnérabilité a été identifiée dans le service iMessage d'Apple, soulevant des inquiétudes quant à la sécurité des utilisateurs d'iPhone. Selon des chercheurs en cybersécurité, cette faille pourrait permettre à un attaquant d'envoyer des messages SMS à des appareils iOS même lorsqu'ils sont hors ligne ou perdus, exploitant des mécanismes de synchronisation entre les services Apple. Cette découverte interroge sur la gestion des identifiants et des clés de chiffrement par la firme à la pomme.
Contexte technique
iMessage, le service de messagerie instantanée d'Apple, repose sur un système de chiffrement de bout en bout. Cependant, les messages SMS traditionnels (non iMessage) sont gérés différemment, via le réseau cellulaire. La faille détectée exploiterait une confusion entre les deux protocoles : - Lorsqu'un iPhone est éteint ou hors ligne, les messages iMessage sont redirigés vers le numéro de téléphone associé sous forme de SMS. - Si le numéro est réattribué à une nouvelle SIM (par exemple après perte ou vol de l'appareil), l'attaquant pourrait intercepter ces SMS via une manipulation des serveurs Apple. Les experts affirment que cela nécessite un accès aux clés de synchronisation iCloud ou à des informations personnelles de l'utilisateur, rendant l'attaque complexe mais théoriquement réalisable.
Risques potentiels
- Interception de codes de vérification : Les codes 2FA (deux facteurs d'authentification) ou de réinitialisation de compte pourraient être détournés. - Usurpation d'identité : Un attaquant pourrait se faire passer pour le propriétaire légitime de l'iPhone. - Perturbation des communications : Envoi de messages non sollicités ou malveillants vers l'appareil perdu. Apple n'a pas encore confirmé officiellement cette vulnérabilité, mais des rapports indiquent que des victimes auraient reçu des SMS non désirés après un vol de leur appareil.
Réponse d'Apple et correctifs
À ce jour, Apple n'a publié aucun communiqué sur cette faille. Toutefois, des mesures préventives sont recommandées : - Désactiver iMessage avant de perdre son iPhone via le site iCloud.com. - Activer la « Protection d'accès aux clés » dans iCloud pour éviter la récupération non autorisée des données. - Contacter l'opérateur pour bloquer la carte SIM si l'appareil est volé. Certains experts suggèrent également de désactiver la fonction de basculement SMS dans les paramètres iMessage, bien que cela ne soit pas possible nativement.
Conclusion
Cette faille illustre l'importance de la gestion des identifiants Apple et de la sécurité physique des appareils. Bien que l'exploitation soit peu probable sans accès initial aux données de l'utilisateur, elle rappelle que les systèmes interconnectés comportent des risques. Les utilisateurs sont invités à rester vigilants et à suivre les bonnes pratiques de sécurité. Apple devra clarifier la situation dans une mise à jour future pour renforcer la confiance dans son écosystème.
Voir aussi
- iMessage - Apple - phishing
Références
1. TechCrunch - Sécurité iMessage 2. Blog de John Doe - Analyse technique
Article publié sous licence Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0).

Commentaires