Shoutbox [Archive 1]

A 1’35 dans la nouvelle bande annonce et à 1’49 tu as un voltali de glace :slight_smile:

ha ok…

BRULEZ MOI CE MEC

Quand il ne sera plus président , ça va chauffer sur les studios Hollywood . Je prédis un paquet de biopics sur toutes les variations possibles : dramatique , horrifique, déprimant , comique , burlesque…

On va se marrer , faut juste que le monde lui survive…

1 « J'aime »

Pour info pour les users de One Plus :

https://www.chrisdcmoore.co.uk/post/oneplus-analytics/

La classe.

Oups…
https://krausefx.com/blog/ios-privacy-stealpassword-easily-get-the-users-apple-id-password-just-by-asking

1 « J'aime »

je suis pas un apple fag du tout mais, same shit chez android pour le coup

Si on part par là, il y a les numéro de carte bleue & co qui se font régulièrement aspirer par des applications louches, là aussi par simple pop up de demande à l’utilisateur.
Apple et google tentent de faire la guerre à ce genre d’apps, mais il en reste toujours qui passent…

Encore un journaliste qui a bien fait son taf, avec ajout de contexte et ouverture du sujet … parce que je doute qu’il y ait une grosse différence entre un utilisateur android et un utilisateur ios quand il se prend un popup lui demandant ses identifiants.
A la limite (mais je conjecture car je ne connais pas assez android) peut être qu’il y a une proportion plus grande d’utilisateurs androids qui ne lient pas leur téléphone à un compte google ?

D’un autre côté, le journaliste a quand même assez raison : je suis utilisateur iOS depuis la version 3 (iPhone 3G à l’époque), je ne me méfie pas vraiment de ce prompt qui est effectivement assez fréquent. Je pense que je ferais plus gaffe maintenant :slight_smile:

A vue de nez, je me souviens pas d’un pop up google account qui te demande que le mot de passe

Voilà, c’est probablement surtout ça la différence : sous iOS, ça a l’air fréquent ce genre de popup de la part de l’OS lui-même, sous Android, j’ai pas souvenir d’en avoir déjà eu, ou alors juste lors de la première utilisation d’un nouveau téléphone.
Donc ça a du sens de dire “Faites attention à ce genre de comportements sur votre iPhone”, ce que fait le monsieur, par contre les articles putaclic qui le citent, là en effet je ne cautionne pas du tout.

Du coup ça veut dire qu’il valide direct toute demande d’installation d’app, d’achat in app, de modif de config sécurité ? (c’est pour ces actions là qu’ios te redemande ton mot de passe)

De mémoire, à part le premier log, il te demande le mot de passe uniquement pour les achats (in-app ou sur le store). Mais pas pour de nouvelles installations ou mise à jour

Same pour iOS… En fait cette “proof of concept” d’attaque est totalement applicable à Android, mais la ruse côté iOS pour savoir si c’est l’app qui tente de vous la faire à l’envers ou l’OS (et donc une vraie requete) = utilisez le bouton home. Si le popup est toujours là = requête d’OS valide. Sinon c’était l’app.

Et pour être clair, aucune attaque du genre n’existe, c’est juste la mise en lumière d’un problème potentiel.

1 « J'aime »

Par extension, je pense qu’on peut aussi dire que si la notif se présente sur le springboard (i.e. la liste des applis), elle est safe, non?

Bha c’est ce que je viens de dire, en fait. :stuck_out_tongue:

Pas vraiment, moi je parle du cas ou aucune app n’entre dans le process : la notif apparait directement sur l’écran de liste des applis. A priori dans ce cas là elle serait safe.

non non sauf si tu lui dis explicitement que tu l’enregistres sur ce device et pour CETTE app.