{"id":883605,"date":"2023-08-17T20:56:37","date_gmt":"2023-08-17T22:56:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouvel-exploit-apple-ios-16-permet-un-acces-cellulaire-furtif-en-mode-faux-avion\/"},"modified":"2023-08-17T20:56:40","modified_gmt":"2023-08-17T22:56:40","slug":"le-nouvel-exploit-apple-ios-16-permet-un-acces-cellulaire-furtif-en-mode-faux-avion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouvel-exploit-apple-ios-16-permet-un-acces-cellulaire-furtif-en-mode-faux-avion\/","title":{"rendered":"Le nouvel exploit Apple iOS 16 permet un acc\u00e8s cellulaire furtif en mode faux avion"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 ao\u00fbt 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 Mobile \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont document\u00e9 une nouvelle technique de persistance post-exploit sur iOS 16 qui pourrait \u00eatre exploit\u00e9e pour voler sous le radar et acc\u00e9der \u00e0 un appareil Apple m\u00eame lorsque la victime pense qu&#8217;il est hors ligne.<\/p>\n<p>La m\u00e9thode &#8220;fait croire \u00e0 la victime que le mode avion de son appareil fonctionne alors qu&#8217;en r\u00e9alit\u00e9 l&#8217;attaquant (\u00e0 la suite d&#8217;un exploit d&#8217;appareil r\u00e9ussi) a plant\u00e9 un mode avion artificiel qui modifie l&#8217;interface utilisateur pour afficher l&#8217;ic\u00f4ne du mode avion et coupe la connexion Internet \u00e0 toutes les applications sauf l&#8217;application de l&#8217;attaquant. &#8220;, ont d\u00e9clar\u00e9 Hu Ke et Nir Avraham, chercheurs de Jamf Threat Labs, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/fake-airplane-mode-a-mobile-tampering-technique-to-maintain-connectivity\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT204234\" target=\"_blank\">Mode avion<\/a>comme son nom l&#8217;indique, permet aux utilisateurs de d\u00e9sactiver les fonctionnalit\u00e9s sans fil de leurs appareils, les emp\u00eachant ainsi de se connecter aux r\u00e9seaux Wi-Fi, aux donn\u00e9es cellulaires et au Bluetooth, ainsi que d&#8217;envoyer ou de recevoir des appels et des SMS.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/08\/European-Bank-Customers-Targeted-in-SpyNote-Android-Trojan-Campaign.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>L&#8217;approche con\u00e7ue par Jamf, en un mot, donne l&#8217;illusion \u00e0 l&#8217;utilisateur que le mode avion est activ\u00e9 tout en permettant \u00e0 un acteur malveillant de maintenir furtivement une connexion au r\u00e9seau cellulaire pour une application malveillante.<\/p>\n<p>&#8220;Lorsque l&#8217;utilisateur active le mode avion, l&#8217;interface r\u00e9seau <a rel=\"nofollow noopener\" href=\"https:\/\/stackoverflow.com\/questions\/14334076\/what-exactly-means-ios-networking-interface-name-whats-pdp-ip-whats-ap\" target=\"_blank\">pdp_ip0<\/a> (donn\u00e9es cellulaires) n&#8217;afficheront plus les adresses IP ipv4\/ipv6&#8243;, ont expliqu\u00e9 les chercheurs. &#8220;Le r\u00e9seau cellulaire est d\u00e9connect\u00e9 et inutilisable, du moins au niveau de l&#8217;espace utilisateur.&#8221;<\/p>\n<p>Alors que les changements sous-jacents sont effectu\u00e9s par <a rel=\"nofollow noopener\" href=\"https:\/\/www.theiphonewiki.com\/wiki\/Services\" target=\"_blank\">Centre de communication<\/a>les modifications de l&#8217;interface utilisateur (UI), telles que les transitions d&#8217;ic\u00f4nes, sont prises en charge par le SpringBoard.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/08\/1692312997_244_Le-nouvel-exploit-Apple-iOS-16-permet-un-acces-cellulaire.jpg\" alt=\"Mode avion Apple\" border=\"0\" data-original-height=\"521\" data-original-width=\"728\" title=\"Mode avion Apple\"\/><\/div>\n<p>Le but de l&#8217;attaque est donc de concevoir un mode avion artificiel qui conserve intactes les modifications de l&#8217;interface utilisateur, mais conserve la connectivit\u00e9 cellulaire pour une charge utile malveillante install\u00e9e sur l&#8217;appareil par d&#8217;autres moyens.<\/p>\n<p>&#8220;Apr\u00e8s avoir activ\u00e9 le mode Avion sans connexion Wi-Fi, les utilisateurs s&#8217;attendraient \u00e0 ce que l&#8217;ouverture de Safari n&#8217;entra\u00eene aucune connexion \u00e0 Internet&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;L&#8217;exp\u00e9rience typique est une fen\u00eatre de notification qui invite l&#8217;utilisateur \u00e0&#8221; d\u00e9sactiver le mode avion &#8220;.&#8221;<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgNmNiBV8c8Rp0Xy6N9lCX9JL2cBlrjkSeuW4JhgOVQ3mKTsYV4pPvh3nDz32D97D8XcWQ53EJ1p4n2VX0gZH_YrBZBqElUMfzFWgb50P8lv1iac_1f-p5liZzC1ISVWJygv2s1Qm36rOHwk_kPXUNNT3nbSDr144QYZ6XGq0aXRDOrFfSlUnHnc0x4Fe_F\/s728-e3650\/cis-d.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Pour r\u00e9ussir la ruse, le d\u00e9mon CommCenter est utilis\u00e9 pour bloquer l&#8217;acc\u00e8s aux donn\u00e9es cellulaires pour des applications sp\u00e9cifiques et le d\u00e9guiser en mode avion au moyen d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Hooking#Runtime_modification\" target=\"_blank\">fonction accroch\u00e9e<\/a> qui modifie la fen\u00eatre d&#8217;alerte pour donner l&#8217;impression que le param\u00e8tre a \u00e9t\u00e9 activ\u00e9.<\/p>\n<p>Il convient de noter que le noyau du syst\u00e8me d&#8217;exploitation informe le CommCenter via une routine de rappel, qui, \u00e0 son tour, informe le SpringBoard d&#8217;afficher la fen\u00eatre contextuelle.<\/p>\n<p>Un examen plus approfondi du d\u00e9mon CommCenter a \u00e9galement r\u00e9v\u00e9l\u00e9 la pr\u00e9sence d&#8217;une base de donn\u00e9es SQL utilis\u00e9e pour enregistrer l&#8217;\u00e9tat d&#8217;acc\u00e8s aux donn\u00e9es cellulaires de chaque application (alias bundle ID), avec un indicateur d\u00e9fini sur la valeur &#8220;8&#8221; si une application est bloqu\u00e9e. y acc\u00e9der.<\/p>\n<p>&#8220;En utilisant cette base de donn\u00e9es d&#8217;ID de bundles d&#8217;applications install\u00e9es, nous pouvons d\u00e9sormais bloquer ou autoriser s\u00e9lectivement une application \u00e0 acc\u00e9der au Wi-Fi ou aux donn\u00e9es cellulaires en utilisant le code suivant&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Lorsqu&#8217;il est combin\u00e9 avec les autres techniques d\u00e9crites ci-dessus, le faux mode avion semble maintenant agir comme le vrai, sauf que l&#8217;interdiction d&#8217;Internet ne s&#8217;applique pas aux processus non applicatifs tels qu&#8217;un cheval de Troie de porte d\u00e9rob\u00e9e.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/new-apple-ios-16-exploit-enables.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 ao\u00fbt 2023\ue804THNS\u00e9curit\u00e9 Mobile \/ Vuln\u00e9rabilit\u00e9 Les chercheurs en cybers\u00e9curit\u00e9 ont document\u00e9 une nouvelle technique de persistance post-exploit sur iOS 16 qui pourrait \u00eatre exploit\u00e9e pour voler sous le radar et acc\u00e9der \u00e0 un appareil Apple m\u00eame lorsque la victime pense qu&#8217;il est hors ligne. La m\u00e9thode &#8220;fait croire \u00e0 la victime que le mode [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":883606,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15283,2479,1734,81435,4168,4158,4165,4161,3010,5971,76165,22006,4157,4159,4171,4170,4167,4160,2268,716,4163,4162,9701,4172,4169,4166,4164],"class_list":["post-883605","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acces","tag-apple","tag-avion","tag-cellulaire","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploit","tag-faux","tag-furtif","tag-ios","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mode","tag-nouvel","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permet","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/883605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=883605"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/883605\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/883606"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=883605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=883605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=883605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}