Ouvrir le menu principal

MacGeneration

Recherche

Tentative d'hameçonnage d'identifiants Apple chez Electronic Arts

Mickaël Bazoge

Wednesday 19 March 2014 à 23:30 • 10

AAPL

Un des serveurs d'Electronic Arts est à risque et vise tout particulièrement les utilisateurs de produits Apple, puisque le serveur en question héberge un site d'hameçonnage destiné à leur soutirer leurs identifiants Apple ID, mots de passe, ainsi que d'autres informations sensibles : numéro de carte bancaire, date d'expiration, code d'authentification, et même le nom de jeune fille de leur mère (utile dans le cadre de l'ingénierie sociale destinée à pirater d'autres comptes de l'utilisateur).

Une page Apple ID presque plus vraie que nature…

La société de sécurité informatique Netcraft rapporte que le serveur compromis affiche des pages ressemblant pratiquement trait pour trait au service d'authentification d'Apple ID. Hébergées sur le serveur d'Electronic Arts sous une URL ea.com, ces pages sont à même de tromper les internautes les plus aguerris - les habitués des services Apple se demanderont quant à eux pourquoi l'éditeur de jeux vidéo abrite ce site qui n'est disponible que sur apple.com. Les hackers ont mis à profit une faille présente dans WebCalendar, un outil de gestion de calendrier qu'héberge le serveur en question. Electronic Arts aurait été bien avisé de mettre à jour le logiciel, cette vulnérabilité touchant la version 1.2.0 datant de septembre 2008.

Origin est également victime d'hameçonnage.

Quoi qu'il en soit, le mal est fait. Après avoir rempli les informations demandées, le faux site web Apple ID renvoie sa victime vers le site légitime d'Apple ID. Loi des séries : l'éditeur est également l'hôte malheureux d'un second site d'hameçonnage, qui vise cette fois les utilisateurs d'Origin, son portail en ligne. Netcraft a prévenu Electronic Arts de ces failles, mais gare : les sites malveillants sont toujours en ligne.

Source : Cnet

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le réseau X recule (un peu) dans son conflit avec la justice Brésilienne

22/09/2024 à 17:30

• 19


Chrome ne serait-il plus si gourmand sur la batterie ?

22/09/2024 à 16:40

• 29


RHINOSHIELD réinvente la protection pour iPhone 16 : durabilité, style et innovation au rendez-vous 📍

22/09/2024 à 10:42


Test de l'Asus Vivobook S15 : enfin un PC Windows ARM qui tient la route grâce au Snapdragon X

22/09/2024 à 10:00

• 29


Qualcomm pourrait racheter Intel, dans la tourmente depuis plusieurs mois

21/09/2024 à 14:56

• 154


Billets de train : 1.2.Train, le petit poucet qui prend le contrepied de SNCF Connect

21/09/2024 à 10:00

• 48


Sortie de veille : la 5G prend-elle enfin son envol ?

21/09/2024 à 08:00

• 35


Où commander son iPhone 16 ou 16 Pro pour le recevoir rapidement ?

20/09/2024 à 16:16


iPhone 16 et iPhone 16 Pro : notre premier aperçu en images

20/09/2024 à 16:03


ShopSystem : jusqu'à 50 % de réduction sur les coques iPhone ! 📍

20/09/2024 à 14:50


Chrome : les clés de passe se synchronisent désormais automatiquement

20/09/2024 à 11:15

• 9


YouTube va afficher des pubs quand une vidéo est en pause

20/09/2024 à 10:40

• 117


Apple Watch Series 10 : mais que reste-t-il à l'Ultra ?

20/09/2024 à 10:18


Inédit : LDLC offre 5 ans de garantie gratuite sur tous les MacBook et portables PC 📍

20/09/2024 à 09:10


L'Apple Store de la 5e avenue est aux couleurs d'Apple Intelligence

20/09/2024 à 07:34

• 22


Windows se blottit dans le cloud, avec une app macOS, iOS et iPadOS

19/09/2024 à 21:30

• 25