Un chercheur en sécurité a découvert en septembre dernier une faille critique dans le navigateur Internet maison de Samsung. Pour ceux d’entre vous qui n’auraient pas mis à jour l’application, la faille permet potentiellement de vous dérober des informations telles que mot de passe, cookies, identifiants de sessions.
La faille concerne les versions du navigateur de Samsung égales ou inférieures à la 5.4.02.3 et permet de contourner le principe Same-origin policy, un principe qui interdit à une page d’accéder aux contenus (scripts, variables,etc.) d’une autre page. Ainsi en l’exploitant, comme vous pouvez le voir sur la vidéo du chercheur Mishra Dhiraj, une page piégée peut rediriger vers le site de Google tout en ouvrant des fenêtres pop up. Lorsque l’utilisateur renseigne ses identifiants, ils sont récupérés par la page piégée en passant outre le principe de Same-origin policy.
Le chercheur a informé la firme coréenne de la faille et attendu qu’elle réagisse et corrige le tir avant de la publier. Donc, si vous avez mis à jour l’application, la faille a été corrigée dans les versions plus récentes. Pour vous en assurer il vous suffit de vous rendre sur votre smartphone dans “réglages”/”gestionnaire d’applications” et choisir Samsung Internet.
Dans "Les Grosses Têtes" sur RTL, jeudi 24 septembre, Laurent Ruquier a demandé à ses…
Le nouveau baromètre nPerf de la couverture mobile en France livre des résultats parfois surprenants.…
À 102 ans, Denise Richon va devoir se séparer de son fidèle téléphone à clapet.…
Que Choisir met Disney+ en demeure après la suppression de plusieurs technologies d’amélioration de l’image…
Les quatre épisodes de "Sœurs" sont disponibles sur france.tv depuis ce vendredi 25 septembre. Dans…
Près d’un millier de salariés se sont rassemblés jeudi devant le siège d’Altice France à…