Enorme faille dans le WebOS de Palm

par Korben -

Le système WebOS qui se trouve sur les Palm Pre est troué par une sacrée faille ! En effet, un simple SMS contenant une iframe pointant vers un site web, un fichier vérolé ou même une vidéo est capable de lancer tout seul le navigateur qui exécutera ou ouvrira le fichier demandé.

  • S’il s’agit d’un site web, celui-ci s’ouvrira dans la navigateur…
  • Un document ? Pas de souci, il se téléchargera ET s’ouvrira.
  • Une vidéo ? Elle se lancera toute seule
  • Un certificat ? Il se mettra en place d’un simple clic
  • Un numéro de téléphone surtaxé ? WebOS l’appelera directement sans vous demander votre avis…
  • Et avec certains codes spéciaux, désactiver le réseau sur le téléphone, ou carrément l’effacer !!! (config usine)

La démonstration de tout ça en vidéo :


La faute à WebOS qui interprête à tout va sans vérification aucune le HTML et le javascript contenu dans les SMS… oui ça craint ! Espérons que Palm fasse rapidement le nécessaire ! + d’infos ici

[Source et photo]

Que faire après le bac quand on est passionné de cybersécurité ?
Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus