Le système WebOS qui se trouve sur les Palm Pre est troué par une sacrée faille ! En effet, un simple SMS contenant une iframe pointant vers un site web, un fichier vérolé ou même une vidéo est capable de lancer tout seul le navigateur qui exécutera ou ouvrira le fichier demandé.
S’il s’agit d’un site web, celui-ci s’ouvrira dans la navigateur…
Un document ? Pas de souci, il se téléchargera ET s’ouvrira.
Une vidéo ? Elle se lancera toute seule
Un certificat ? Il se mettra en place d’un simple clic
Un numéro de téléphone surtaxé ? WebOS l’appelera directement sans vous demander votre avis…
Et avec certains codes spéciaux, désactiver le réseau sur le téléphone, ou carrément l’effacer !!! (config usine)
La démonstration de tout ça en vidéo :
Cette vidéo YouTube nécessite des cookies pour fonctionner. Cliquez ici pour gérer vos préférences de cookies
La faute à WebOS qui interprête à tout va sans vérification aucune le HTML et le javascript contenu dans les SMS… oui ça craint ! Espérons que Palm fasse rapidement le nécessaire ! + d’infos ici
Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).