Une nouvelle vidéo de la chaîne YouTube Veritasium montre qu'une vulnérabilité particulière pourrait permettre de voler 10 000 dollars d'un iPhone verrouillé - mais vous n'avez probablement pas à vous en inquiéter.
La vidéo de Veritasium met en lumière une vulnérabilité de sécurité niche apparue en 2021
Apple envoie constamment de nouvelles mises à jour de sécurité pour l'iPhone et les partage ici publiquement avec des documents.
Cependant, une nouvelle vidéo de Veritasium montre qu'une vulnérabilité très spécifique existe depuis 2021 et n'a pas été traitée jusqu'à présent.
Les professeurs Ioana Boureanu et Tom Chothia ont découvert qu'un iPhone verrouillé pouvait être trompé pour effectuer un paiement NFC. Cela nécessite quelques hacks uniques.
La méthode consiste à tromper un iPhone pour qu'il pense qu'un terminal de paiement est en réalité un terminal de transport utilisant la fonctionnalité 'Passage Rapide' d'Apple. La vidéo explique comment contourner d'autres mesures de sécurité d'Apple pour retirer 10 000 dollars d'un iPhone après avoir utilisé cette méthode.
Pour plus de détails, vous pouvez regarder la vidéo complète ci-dessous :
La vulnérabilité ne fonctionne que lorsque la carte Visa est configurée comme l'option 'Passage Rapide' dans les paramètres de l'iPhone. Elle n'est pas valable pour Mastercard ou d'autres émetteurs.
Apple a informé Veritasium que le problème provenait d'une préoccupation du côté de Visa.
Visa a déclaré que les titulaires de carte sont protégés par une promesse de responsabilité zéro en cas d'utilisation réussie de la vulnérabilité, pour couvrir toute perte potentielle. Cependant, ils ont noté que cette vulnérabilité n'est "pas très probable" dans des conditions du monde réel, tout en admettant qu'elle est possible dans un environnement contrôlé.
Quelles sont vos conclusions à partir de la vidéo ? Partagez-les avec nous dans les commentaires.
Meilleurs accessoires pour iPhone
- AirPods Pro 3 (actuellement seulement 199 dollars, réduit de 249 dollars)
- Support de voiture MagSafe pour iPhone
- Pack de 2 coques de batterie AirTag de 10 ans
- Adaptateur de charge rapide USB-C 100W
- Le nouvel AirTag 2 d'Apple (pack de 1 / 4)
Commentaires
(9 Commentaires)