{"id":1924,"date":"2025-06-01T09:03:50","date_gmt":"2025-06-01T13:03:50","guid":{"rendered":"https:\/\/mighty-technologies.com\/faille-safari-plein-ecran-risque-de-vol-didentifiants\/"},"modified":"2025-06-01T09:03:50","modified_gmt":"2025-06-01T13:03:50","slug":"faille-safari-plein-ecran-risque-de-vol-didentifiants","status":"publish","type":"post","link":"https:\/\/mighty-technologies.com\/fr\/technologie\/faille-safari-plein-ecran-risque-de-vol-didentifiants\/","title":{"rendered":"Faille Safari Plein \u00c9cran: Risque de Vol d&rsquo;Identifiants"},"content":{"rendered":"<p>Une nouvelle vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans le navigateur web Safari d&rsquo;Apple qui pourrait faciliter le vol de vos identifiants sensibles par des attaquants. Cette faille est li\u00e9e \u00e0 la fa\u00e7on dont Safari g\u00e8re le mode plein \u00e9cran, permettant potentiellement un type d&rsquo;attaque par hame\u00e7onnage sophistiqu\u00e9 appel\u00e9 \u00ab\u00a0Browser-in-the-Middle\u00a0\u00bb (BitM). Essentiellement, les attaquants peuvent cr\u00e9er de faux \u00e9crans de connexion beaucoup plus difficiles \u00e0 distinguer des vrais, ciblant sp\u00e9cifiquement les utilisateurs de Safari en raison de la mani\u00e8re dont le navigateur affiche le contenu en plein \u00e9cran. Cela signifie que vos mots de passe pour divers comptes en ligne pourraient courir un plus grand risque.<\/p>\n<h3>Qu&rsquo;est-ce qu&rsquo;une attaque &lsquo;Browser-in-the-Middle&rsquo; (BitM) ?<\/h3>\n<p>Imaginez une attaque BitM comme un imposteur de haute technologie se pla\u00e7ant entre vous et un site web que vous souhaitez visiter. Au lieu de vous connecter directement au vrai site (comme votre banque ou votre messagerie), vous \u00eates pi\u00e9g\u00e9 et connect\u00e9 \u00e0 un syst\u00e8me contr\u00f4l\u00e9 par l&rsquo;attaquant. Ce syst\u00e8me se connecte ensuite au <em>vrai<\/em> site web et vous montre ce qui ressemble \u00e0 la page l\u00e9gitime.<\/p>\n<p>L&rsquo;attaquant utilise des outils sp\u00e9ciaux pour afficher cette page l\u00e9gitime <em>dans<\/em> une fen\u00eatre sur votre ordinateur. Lorsque vous essayez de vous connecter en saisissant votre nom d&rsquo;utilisateur et votre mot de passe dans cette fen\u00eatre, vous envoyez en fait ces informations directement \u00e0 l&rsquo;attaquant, et non au vrai site web. L&rsquo;attaquant capture vos identifiants et peut m\u00eame les transmettre au vrai site pour que vous vous connectiez avec succ\u00e8s, vous laissant ignorer que vos informations viennent d&rsquo;\u00eatre vol\u00e9es.<\/p>\n<h3>Comment l&rsquo;astuce du plein \u00e9cran aggrave la situation<\/h3>\n<p>Le plus grand d\u00e9fi pour les escrocs utilisant BitM est de rendre leur fausse fen\u00eatre convaincante. Normalement, vous v\u00e9rifieriez l&rsquo;adresse du site web dans la barre d&rsquo;adresse de votre navigateur pour vous assurer que vous \u00eates sur le bon site.<\/p>\n<p>C&rsquo;est l\u00e0 qu&rsquo;intervient la vuln\u00e9rabilit\u00e9 du plein \u00e9cran. Les navigateurs disposent d&rsquo;une fonctionnalit\u00e9 appel\u00e9e API Fullscreen, qui permet au contenu web (comme des vid\u00e9os ou des jeux) d&rsquo;occuper tout votre \u00e9cran. Les attaquants peuvent abuser de cette API pour mettre leur fen\u00eatre BitM malveillante en plein \u00e9cran.<\/p>\n<p>Lorsque la fen\u00eatre de l&rsquo;attaquant passe en plein \u00e9cran, elle peut masquer efficacement l&rsquo;interface r\u00e9elle du navigateur, y compris la barre d&rsquo;adresse cruciale. Cela rend incroyablement difficile de v\u00e9rifier si vous \u00eates sur le site l\u00e9gitime ou si vous regardez simplement une fausse page en plein \u00e9cran contr\u00f4l\u00e9e par l&rsquo;attaquant.<\/p>\n<p>Vous amener au faux site initial qui lance cette attaque se fait g\u00e9n\u00e9ralement par des m\u00e9thodes d&rsquo;hame\u00e7onnage courantes, telles que des publicit\u00e9s trompeuses que vous voyez en ligne ou des liens malveillants partag\u00e9s par e-mail ou sur les r\u00e9seaux sociaux.<\/p>\n<h3>Pourquoi Safari est plus vuln\u00e9rable dans ce cas<\/h3>\n<p>Bien que l&rsquo;astuce du plein \u00e9cran <em>puisse<\/em> \u00eatre tent\u00e9e sur la plupart des navigateurs, les chercheurs en s\u00e9curit\u00e9 de SquareX ont constat\u00e9 qu&rsquo;elle est particuli\u00e8rement efficace et dangereuse sur Safari.<\/p>\n<p>Voici pourquoi : D&rsquo;autres navigateurs populaires, comme Google Chrome et Mozilla Firefox, fournissent des indices visuels clairs lorsqu&rsquo;un site web entre en mode plein \u00e9cran. Ils affichent g\u00e9n\u00e9ralement un message ou un indicateur bien visible vous signalant que vous \u00eates maintenant en plein \u00e9cran. Cela sert de signal d&rsquo;avertissement utile indiquant que quelque chose a chang\u00e9 et vous invite \u00e0 la prudence.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/mighty-technologies.com\/wp-content\/uploads\/2025\/05\/firefox.webp\" alt=\"Comparaison affichant les avertissements clairs du mode plein \u00e9cran dans Firefox (\u00e0 gauche) et Chrome (\u00e0 droite).\" width=\"1600\" height=\"450\" \/><em class=\"cap-ai\">Comparaison affichant les avertissements clairs du mode plein \u00e9cran dans Firefox (\u00e0 gauche) et Chrome (\u00e0 droite).<\/em><\/p>\n<p>Safari, cependant, n&rsquo;affiche pas d&rsquo;alerte ou de message clair. Selon les chercheurs, la seule indication est une animation subtile lorsque la fen\u00eatre s&rsquo;\u00e9tend en plein \u00e9cran. Ce petit changement visuel est facilement manqu\u00e9 par la plupart des utilisateurs qui ne le recherchent pas activement, ce qui permet \u00e0 la fausse fen\u00eatre en plein \u00e9cran de l&rsquo;attaquant d&rsquo;imiter parfaitement la page de connexion r\u00e9elle sans \u00e9veiller les soup\u00e7ons. Ce manque d&rsquo;avertissement fort rend l&rsquo;attaque BitM beaucoup plus convaincante pour les utilisateurs de Safari.<\/p>\n<h3>Ce qu&rsquo;Apple en dit<\/h3>\n<p>Les chercheurs de SquareX ont rapport\u00e9 de mani\u00e8re responsable leurs d\u00e9couvertes sur cette vuln\u00e9rabilit\u00e9 sp\u00e9cifique du plein \u00e9cran \u00e0 Apple.<\/p>\n<p>Cependant, selon les chercheurs, Apple a r\u00e9pondu en d\u00e9clarant qu&rsquo;ils ne \u00ab\u00a0corrigerait pas\u00a0\u00bb le probl\u00e8me en ajoutant un avertissement plus visible. Apple aurait indiqu\u00e9 que l&rsquo;animation subtile existante lors du passage en plein \u00e9cran \u00e9tait suffisante pour alerter les utilisateurs du changement. Au moment du rapport initial, il semble qu&rsquo;Apple ne pr\u00e9voit pas de mettre en \u0153uvre un indice visuel plus clair comme ceux trouv\u00e9s dans Chrome ou Firefox.<\/p>\n<h3>Ce que cela signifie pour vous<\/h3>\n<p>Cette d\u00e9couverte met en \u00e9vidence un risque sp\u00e9cifique pour les utilisateurs qui utilisent principalement Safari pour naviguer et se connecter \u00e0 des comptes. Bien que la m\u00e9thode d&rsquo;attaque BitM sous-jacente ne soit pas nouvelle, la mani\u00e8re dont elle exploite le comportement de plein \u00e9cran de Safari en fait une menace plus puissante sur cette plateforme.<\/p>\n<p><strong>Point cl\u00e9 \u00e0 retenir :<\/strong> Soyez extr\u00eamement vigilant lorsque vous vous connectez \u00e0 des comptes sensibles \u00e0 l&rsquo;aide de Safari. Faites toujours tr\u00e8s attention \u00e0 l&rsquo;adresse du site web dans la barre d&rsquo;adresse <em>avant<\/em> de saisir vos identifiants. Soyez prudent si un site web passe soudainement en plein \u00e9cran de mani\u00e8re inattendue, surtout si vous \u00eates sur le point de vous connecter. \u00c9tant donn\u00e9 que Safari n&rsquo;affiche pas d&rsquo;avertissement clair en plein \u00e9cran, c&rsquo;est \u00e0 vous de remarquer tout changement soudain de mise en page qui pourrait indiquer une prise de contr\u00f4le en plein \u00e9cran.<\/p>\n<p>Rester inform\u00e9 des derni\u00e8res techniques d&rsquo;hame\u00e7onnage et des pratiques de s\u00e9curit\u00e9 des navigateurs est votre meilleure d\u00e9fense contre des attaques comme celles-ci.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans le navigateur web Safari d&rsquo;Apple qui pourrait faciliter le vol de<\/p>\n","protected":false},"author":1,"featured_media":1662,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[33],"tags":[],"class_list":["post-1924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-25","no-featured-image-padding"],"lang":"fr","translations":{"fr":1924,"en":1661},"_links":{"self":[{"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/posts\/1924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/comments?post=1924"}],"version-history":[{"count":0,"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/posts\/1924\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/media\/1662"}],"wp:attachment":[{"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/media?parent=1924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/categories?post=1924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mighty-technologies.com\/fr\/wp-json\/wp\/v2\/tags?post=1924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}