Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 28 mars 2024Flux principal

Phishing : Darcula cible Android et l’iPhone par l’intermédiaire de Google Messages et iMessage

28 mars 2024 à 13:00

Darcula, c'est le nom d'une nouvelle plateforme de type "Phishing-as-a-Service" (PhaaS) qui permet d'usurper l'identité de différentes marques et organisations à partir de 20 000 domaines dans le but de voler les identifiants des utilisateurs sur mobile, aussi bien sur Android que sur iPhone. Faisons le point sur cette menace.

Alors que la plateforme Tycoon 2FA cible les utilisateurs de Microsoft 365 et Gmail sur ordinateur, Darcula quant à lui s'intéresse plutôt aux utilisateurs de smartphones Android et d'iPhone. Pour cela, des messages malveillants sont envoyés aux utilisateurs directement sur Google Messages (via le protocole RCS) et iMessage. Nous notons l'abandon du SMS traditionnel au profit du protocole RCS et d'iMessage, ce qui permet aux cybercriminels d'envoyer des messages protégés par le chiffrement de bout en bout, contrairement aux SMS. Ainsi, il n'est pas possible d'analyser le contenu du message pour le bloquer avant qu'il n'atteigne l'appareil de l'utilisateur.

Darcula : 200 modèles prêts à l'emploi

Le kit Darcula peut être utilisé par les cybercriminels pour usurper l'identité de services de livraison, mais aussi de services financiers, gouvernementaux, fiscaux, de sociétés de télécommunications, ou encore des compagnies aériennes. Au total, les abonnés ont accès à 200 modèles de messages et de pages malveillantes pour usurper l'identité des marques. Le contenu s'adapte également en fonction de la langue locale de l'utilisateur pris pour cible.

"La plateforme Darcula prétend prendre en charge environ 200 modèles d'hameçonnage, couvrant un large éventail de marques basées dans plus de 100 pays différents.", peut-on lire dans un rapport mis en ligne par Netcraft.

Source : Netcraft

Les cybercriminels n'ont qu'à choisir une marque et un script de configuration s'occupe d'effectuer la configuration dans un conteneur Docker. D'ailleurs, la plateforme Darcula utilise le registre de conteneurs Harbor pour héberger l'image Docker.

L'utilisation du protocole RCS et de iMessage

L'utilisation du protocole RCS et d'iMessage pour émettre les messages malveillants obligent les pirates à contourner certaines restrictions. Il y a notamment des restrictions pour l'envoi en masse de messages. Du côté d'Apple, c'est interdit, ce qui conduit les cybercriminels à utiliser plusieurs comptes Apple ID différents et des fermes d'iPhone pour envoyer les messages. Chez Google, une restriction a été récemment mise en place pour empêcher les appareils rootés d'envoyer ou de recevoir des messages RCS.

En complément, iMessage intègre une protection un peu plus contraignante pour les cybercriminels : l'utilisateur peut cliquer sur un lien présent dans un iMessage uniquement s'il a déjà communiqué avec l'expéditeur du message en question. Pour cela, le message indique clairement à l'utilisateur qu'il doit répondre au message par un "Y" ou un "1" afin de pouvoir accéder au lien.

Darcula - Phishing iMessage exemple
Source : Darcula

Darcula, une plateforme en pleine croissance

"Au total, Netcraft a détecté plus de 20 000 domaines liés à la cybercriminalité, répartis sur 11 000 adresses IP, qui ciblent plus de 100 marques.". De nombreux domaines en ".com" et ".top" sont utilisés par les cybercriminels et un tiers des hôtes sont protégés par les services de Cloudflare.

Par ailleurs, le document de Netcraft précise également 120 domaines supplémentaires sont créés chaque jour dans le but d'héberger des pages de phishing. Preuve que cette plateforme de PhaaS est en pleine croissance. À chaque fois, l'objectif des pirates est le même : voler les données confidentielles et/ou bancaires des utilisateurs, en fonction du template utilisé.

Même si nous tous plus ou moins habitués à recevoir ces messages suspects, restons vigilants...

Source

The post Phishing : Darcula cible Android et l’iPhone par l’intermédiaire de Google Messages et iMessage first appeared on IT-Connect.

Hier — 27 mars 2024Flux principal

On sait enfin quand Apple annoncera iOS 18 et sa réponse à ChatGPT

26 mars 2024 à 19:28

La WWDC, le traditionnel événement d'Apple dédié aux développeurs, aura lieu du 10 au 14 juin. La marque devrait y dévoiler plusieurs mises à jour pour ses systèmes d'exploitation, en plus de nouveautés liées à l'intelligence artificielle.

À partir d’avant-hierFlux principal

iOS 18 sur iPhone : nouveautés, date de sortie, compatibilité… tout savoir sur la mise à jour

26 mars 2024 à 19:42

Le 10 juin 2024, Apple dévoilera iOS 18, qui s'annonce comme « la plus grande mise à jour de l'histoire de l'iPhone ». Que sait-on sur ses nouveautés ? Sans surprise, iOS 18 devrait mettre l'intelligence artificielle générative à l'honneur.

J’ai remplacé mon iPhone par un Samsung à 100 euros

23 mars 2024 à 16:11

Remplacer un iPhone 14 Pro par un modèle qui vaut 10 % de son prix, voici le défi auquel je me suis prêté pendant une dizaine de jours. Une idée absurde ? Oui, mais beaucoup moins que ce que j'imaginais.

Abandonné en 2014, le smartphone Amazon refait parler de lui

22 mars 2024 à 11:23

Dans sa plainte contre Apple, le Département de la Justice des États-Unis (DOJ) reproche à Apple des faits connus, comme la restriction de certaines fonctionnalités à ses propres services, et d'autres plus contestables. Parmi eux : le fait qu'Apple aurait empêché Amazon de le concurrencer avec son Fire Phone, un produit critiqué dès son annonce.

Les États-Unis attaquent Apple en justice pour « le monopole de l’iPhone »

21 mars 2024 à 15:52

Le département de la Justice des États-Unis attaque Apple. il lui reproche d'avoir entretenu un monopole illégal pour enfermer les propriétaires d'iPhone. Après une régulation historique en Europe avec le Digital Markets Act (DMA), Apple pourrait être forcé à effectuer de nouveaux changements, si les États-Unis gagnent.

On en sait plus sur l’arrivée de l’Epic Games Store sur iPhone et Android

21 mars 2024 à 10:48

Grâce à un nouveau règlement européen, le DMA, Epic Games lancera prochainement son magasin d'applications sur iOS et Android, avec le retour de Fortnite sur iPhone. L'entreprise proposera aux développeurs une taxe de 12 %, soit un modèle semblable à celui d'Apple.

Cette offre avec forfait chez RED vous permet d’avoir l’iPhone 15 beaucoup moins cher

20 mars 2024 à 16:48

offre iPhone 15 RED

[Deal du jour] RED propose de reprendre votre ancien iPhone et de bénéficier de 70 € à 100 € de bonus pour l’achat d’un des modèles d’iPhone 15. En optant pour le forfait 130 Go 5G sans engagement, vous obtenez même un remboursement de 80 € supplémentaire.

Les changements d’Apple en Europe vont-ils « ruiner des familles » ?

19 mars 2024 à 11:08

Lors d'une audition, le développeur Riley Testut, qui a fabriqué un émulateur Game Boy sur iPhone quand il était au lycée, a interrogé Apple sur la taxe de 50 centimes qui sera prélevée à chaque installation d'une application. La marque californienne se dit ouverte à des changements pour éviter de provoquer des banqueroutes.

Les rivaux de Safari connaissent leur heure de gloire en France sur iOS

19 mars 2024 à 10:41

Les navigateurs web qui concurrencent Safari sur iOS connaissent un boom. La raison ? Le Digital Markets Act (DMA) est entré en vigueur et force Apple à desserrer sa poigne sur iOS. Les internautes font le choix de Brave, Firefox ou encore Opera. Mais des interrogations perdurent.

Plier votre iPhone ne serait pas possible avant 2027

Après la sortie de l’iPhone 15, les regards se tournent logiquement vers l’iPhone 16, cependant Apple pourrait avoir une petite surprise pour ses fans. En effet, la firme serait en train de travailler sur un modèle de smartphone pliant, malheureusement, celui-ci accumulerait les retards.

L’article Plier votre iPhone ne serait pas possible avant 2027 est apparu en premier sur Tom’s Hardware.

full

thumbnail

Apple continue de desserrer sa poigne sur l’App Store

12 mars 2024 à 18:22

main poigne

Les effets du DMA bousculent encore Apple, l'obligeant à lâcher du lest. L'entreprise américaine annonce la possibilité prochaine de télécharger des applications directement depuis des sites web.

Comment ouvrir un fichier HEIC sur Windows ?

Par : La Méduse
12 mars 2024 à 07:00
Vous avez une photo d’un iPhone et vous n’arrivez pas à l’ouvrir sur votre PC ? Celle-ci doit certainement être au format HEIC et Windows a besoin d’une extension pour pouvoir ouvrir ces fichiers. Bien que le format HEIC présente de nombreux avantages, il n’est pas nativement pris en charge par Windows, certaines applications ou … Lire la suite

Source

iPhone : la mise à jour iOS 17.4 corrige deux failles de sécurité zero-day déjà exploitées !

6 mars 2024 à 07:49

Apple a mis en ligne de nouvelles mises à jour de sécurité à destination des propriétaires d'iPhone et d'iPad dans le but de corriger deux failles de sécurité zero-day déjà exploitées au sein d'attaques : CVE-2024-23225 et CVE-2024-23296.

Il y a quelques heures, Apple a publié iOS 17.4 pour les iPhone et iPadOS 17.4 pour les iPad. Ces mises à jour apportent différentes nouveautés, mais elles corrigent aussi plusieurs vulnérabilités, dont deux failles de sécurité zero-day. À ce sujet, la firme de Cupertino précise ce qui suit dans son bulletin de sécurité : "Apple a pris connaissance d'un rapport selon lequel ce problème pourrait avoir été exploité."

Associées aux références CVE-2024-23225 et CVE-2024-23296, ces vulnérabilités sont présentes dans le Kernel et dans RTKit, ce qui impacte directement le noyau du système d'exploitation. En l'exploitant, un attaquant peut contourner les protections de la mémoire du noyau.

Voici les appareils impactés par ces deux vulnérabilités, et qui bénéficient d'une mise à jour :

  • iPhone XS et versions ultérieures,
  • iPad Pro 12,9 pouces 2e génération et versions ultérieures,
  • iPad Pro 10,5 pouces,
  • iPad Pro 11 pouces 1re génération et versions ultérieures,
  • iPad Air 3e génération et versions ultérieures,
  • iPad 6e génération et versions ultérieures,
  • iPad mini 5e génération et versions ultérieures.

Sachez que si vous ne pouvez pas installer iOS 17.4 ou iPadOS 17.4, vous pouvez tout de même bénéficier d'un correctif de sécurité pour la CVE-2024-23225. En effet, Apple a également publié des versions pour ses appareils plus anciens : iOS 16.7.6 et iPadOS 16.7.6.

Pour le moment, et dans le but de préserver ses utilisateurs, Apple n'a pas dévoilé de détails techniques sur ces vulnérabilités.

Pour les utilisateurs Européens, sachez qu'iOS 17.4 et iPadOS 17.4 intègrent des modifications pour que ces systèmes soient en conformité avec le Digital Markets Act (DMA). Par exemple, il y a désormais une prise en charge des magasins d'applications tiers, et la possibilité de choisir son navigateur Web par défaut afin de ne pas imposer Safari.

Source

The post iPhone : la mise à jour iOS 17.4 corrige deux failles de sécurité zero-day déjà exploitées ! first appeared on IT-Connect.

Apple annonce iMessage PQ3, pour contrer le piratage quantique

21 février 2024 à 15:00

iMessage PQ3

Dans quelques années, un ordinateur quantique ultra-puissant pourrait être en mesure de déchiffrer nos conversations privées. Pour éviter d'être pris de court, Apple annonce être reparti à zéro avec iMessage. Début mars, l'application de messagerie instantanée basculera vers « un protocole cryptographique post-quantique ».

iPhone : un trojan vole votre visage pour vider vos comptes bancaires

Les iPhone sont victimes d’un nouveau malware. Il s’agit d’un cheval de Troie, ou trojan, qui infecte les appareils Apple afin de subtiliser des données confidentielles. Le but final du virus étant de vider les comptes bancaires des utilisateurs.

L’article iPhone : un trojan vole votre visage pour vider vos comptes bancaires est apparu en premier sur Tom’s Hardware.

full

thumbnail

Apple lance 3 nouvelles applications pour Windows : bientôt la fin d’iTunes

9 février 2024 à 09:21

Apple a lancé trois nouvelles applications pour Windows : Apple TV, Apple Music et Appareils Apple. C'est presque la fin pour iTunes.

Les utilisateurs des services Apple Music et Apple TV+ dont la machine tourne sur Windows vont être ravis : de nouvelles applications sont disponibles. Ainsi que, ce soit sur macOS ou sur Windows, il y a désormais trois applications officielles à disposition des utilisateurs.

Ces applications sont disponibles sur le Microsoft Store pour Windows 10 et Windows 11. De ce fait, le téléchargement n'est pas possible à partir des versions plus anciennes de Windows. En fonction de vos besoins, vous pouvez installer une ou plusieurs de ces applications, ou même les trois : Apple TV, Apple Music et Appareils Apple.

Au sein du Microsoft Store, elles s'affichent comme des applications indépendantes :

Applications Apple sur Microsoft Store - Février 2024

Lors de la première utilisation, vous serez invité à effectuer la récupération de vos données iTunes pour les transférer vers ces nouvelles applications, afin de faciliter la transition.

En résumé, voici le rôle de chaque application :

  • Apple Music : accès au streaming musical ainsi qu'à vos achats (albums, par exemple)
  • Apple TV : accès au streaming vidéo pour les films et séries, et à vos achats
  • Appareils Apple : gestion des iPhone et des iPad, notamment pour les mises à jour, la sauvegarde, la restauration et la gestion du contenu

Finalement, c'est dommage de ne pas pouvoir installer uniquement l'application "Appareils Apple" si l'on n'utilise pas les services de streaming d'Apple.

Sachez qu'iTunes n'a peut être pas dit son dernier mot, certaines fonctionnalités restent disponibles seulement par son intermédiaire, notamment la lecture des podcasts et des livres audio. De plus, iTunes ne doit pas être désinstallé si vous avez acheté du contenu par son intermédiaire, afin d'y avoir toujours accès via les nouvelles applications.

Finalement, c'est un bon début, mais il y a encore des optimisations à proposer pour que l'expérience soit optimale.

Source

The post Apple lance 3 nouvelles applications pour Windows : bientôt la fin d’iTunes first appeared on IT-Connect.

WhatsApp sur iPhone va gagner une option de sécurité bien plus moderne

1 février 2024 à 14:02

whatsapp téléphone smartphone

Après Android, c'est autour d'iOS de recevoir bientôt une version actualisée de WhatsApp. La célèbre application de messagerie prépare la prise en charge des passkeys sur l'iPhone.

❌
❌