IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Un malware capable de faire de la reconnaissance de caractères touche Android et iOS, Réactions à la publication du 06/02/2025
Options
Lionel
posté 6 Feb 2025, 09:23
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 502
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



[MàJ] Apple a fait le ménage dans son App Store pour retirer les applications contenant ce malware. Cela concerne comme nous le disions ComeCome mais aussi 10 autres. 89 autres applications le contenant auraient été rejetées pour d'autres raisons de la validation. Les comptes de tous ces éditeurs ont été révoqués.

Dans un article très détaillé, Kaspersky rapporte la découverte d'un malware capable, une fois installé sur un appareil, d'aller rechercher dans la bibliothèque d'images de l'utilisateur toute donnée liée à un compte de crypto-monnaies, que ce soit les identifiants et mots de passe ou les informations pouvant conduire à la récupération d'un compte.
Le système est très sophistiqué, utilisant à la base une API OCR (reconnaissance de caractères) développée par Google. Elle est exploitée pour partir à la chasse de mots-clés spécifiques dans l'essentiel des langues et envoyer les résultats à un serveur distant.
Ce malware a été retrouvé sur plusieurs applications Android mais aussi une application iOS distribuée sur l'App Store, ComeCome.

Nous faisons maintenant face à une ingéniosité incroyable de ces gangs de pirates, qui sont arrivés à un niveau d'expertise et d'ingéniosité impressionnants.


Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Anibé
posté 6 Feb 2025, 10:36
Message #2


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 247
Inscrit : 14 Jun 2005
Lieu : Saintes (17)
Membre no 40 909



Euh, en même temps, Kaspersky est toujours l'objet d'une certaine méfiance en raison de ses origines.
Mais on n'est pas obligé de l'utiliser, bien sûr, l'information restant intéressante… si on a des cryptos… nana2.gif


--------------------
Pourquoi MacIntosh ? Parce que !!! (depuis 1984)
Actuel : Mac Mini M1 2020 - Ventura 13.7 - Puce Apple M1 - Mémoire 8 Go
Mais toujours fidèle : Mac Mini - 10.6.8 (Snow Léo)
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité

«Les limites des tyrans sont fixées par l'endurance de ceux qu'ils oppriment.» Frederick Douglass (1818 - 1895)
Go to the top of the page
 
+Quote Post
Jack the best
posté 6 Feb 2025, 10:54
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 706
Inscrit : 3 Nov 2003
Lieu : CUL (Communauté Urbaine de Lille !) Bon Appartement Chaud
Membre no 11 246



A propos des cryptomonnaies, je lis en ce moment un livre de Kim Stanley ROBINSON, "Le Ministère du Futur" Grand prix de l'imaginaire 2024 chez BRAGELONNE (9,95 € en édition poche) 670 pages

Citation
Kim Stanley Robinson, "héros de l'environnement" selon le magazine Time

Dans Le Ministère du futur, Kim Stanley Robinson ne déroge pas à ses principes et prend position en faveur d'un monde meilleur, en se confrontant au sujet du changement climatique. En ne plaçant pas l'intrigue dans un monde postapocalyptique, mais dans un avenir qui semble proche, il nous enjoint à nous dire qu'il est encore possible d'agir.

L'objectif de la nouvelle organisation, fixé en 2025, semble simple : protéger les créatures vivantes, présentes et futures. Ce "ministère du futur" tiendra-t-il ses promesses ? Raconté entièrement sous la forme de témoignages directs de ses personnages, le livre s'impose comme un chef-d'oeuvre de l'imaginaire, mettant en avant la façon dont le changement climatique nous affectera tous dans les décennies à venir.


Dans ce livre, il est question du lancement de "carboncoin" garanti par toutes les banques centrales pour remplacer, au niveau mondial l'argent liquide. Une idéequi tient la route…

Sauf si les pirates s'en mêlent ! mad.gif



--------------------

iMac 27" Retina 5K 1To Fusion drive 8 Go RAM Intel Core I5 quadricœur à 3,5 GHz Mojave 10.14.6 , iMac Intel Core I5 3,1 GHz 1To (El Capitan 10.11.6 depuis le 13/9/2016) en rade carte mère !, MacBook Pro 17" 500 Go Snow Leopard, iMac G5 20" PPC Tiger 250 Go Rev A,
iPhone 14 128Go OS 16.1.1 et SONY pour la photo numérique Minolta pour l'argentique … Pink #FD3F92
Breton MB
Attention aux huîtres, SURTOUT celles qui mangent des oiseaux !
How much wood would a woodchuck chuck if a woodchuck could chuck wood ?
Go to the top of the page
 
+Quote Post
Lionel
posté 6 Feb 2025, 11:50
Message #4


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 502
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (Jack the best @ 6 Feb 2025, 10:54) *
A propos des cryptomonnaies, je lis en ce moment un livre de Kim Stanley ROBINSON, "Le Ministère du Futur" Grand prix de l'imaginaire 2024 chez BRAGELONNE (9,95 € en édition poche) 670 pages

Citation
Kim Stanley Robinson, "héros de l'environnement" selon le magazine Time

Dans Le Ministère du futur, Kim Stanley Robinson ne déroge pas à ses principes et prend position en faveur d'un monde meilleur, en se confrontant au sujet du changement climatique. En ne plaçant pas l'intrigue dans un monde postapocalyptique, mais dans un avenir qui semble proche, il nous enjoint à nous dire qu'il est encore possible d'agir.

L'objectif de la nouvelle organisation, fixé en 2025, semble simple : protéger les créatures vivantes, présentes et futures. Ce "ministère du futur" tiendra-t-il ses promesses ? Raconté entièrement sous la forme de témoignages directs de ses personnages, le livre s'impose comme un chef-d'oeuvre de l'imaginaire, mettant en avant la façon dont le changement climatique nous affectera tous dans les décennies à venir.


Dans ce livre, il est question du lancement de "carboncoin" garanti par toutes les banques centrales pour remplacer, au niveau mondial l'argent liquide. Une idéequi tient la route…

Sauf si les pirates s'en mêlent ! mad.gif

Tu sais, l'argent ne signifie plus grand chose aujourd'hui. Ce que l'on appelle le liquide n'est qu'une fraction de l'argent en circulation le reste ce sont des électrons déjà. Le bitcoin n'est pas une monnaie mais un produit spéculatif. En cas de crise majeure l'argent liquide sera pratique pour lester les objets ou servir dans les commodités. Le reste sera inaccessible ou n'aura aucune valeur pour trouver à manger. On reviendrait au troc puis ensuite à l'étalon or, argent...


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 6 Feb 2025, 11:55
Message #5


Macbidouilleur de vermeil !
****

Groupe : Rédacteurs
Messages : 1 323
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (Jack the best @ 6 Feb 2025, 11:54) *
Dans ce livre, il est question du lancement de "carboncoin" garanti par toutes les banques centrales pour remplacer, au niveau mondial l'argent liquide. Une idéequi tient la route…

Sauf si les pirates s'en mêlent ! mad.gif

Hum. Une monnaie mondiale garantie par une banque centrale et des réserves d'or? Sous forme électronique? J'ai déjà vu ça où? ...
Une monnaie commune à de nombreux pays avec un taux de change fixe entre eux? Sous forme électronique aussi? Ça n'existe pas déjà, et bientôt accessible imposé au grand-public? ...

Ces choses là sont féériques quand décrites. La réalité étant moins rose!

Sur le fond, on a d'immenses problèmes de sécurité en ce qui concerne l'argent.
Le changement de support et de procédures n'a pas été fait pour sécuriser les personnes, les entreprises et leurs transactions, mais pour contrôler.
Contrôler des parts de marchés, contrôler des revenus issus des transactions, contrôler les transactions et in-fine avoir un pouvoir de contrôle sur les uns et les autres.
La sécurité n'est pas meilleure mais différente. Et les malandrins s'adaptent à leur époque.


--------------------
La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
Go to the top of the page
 
+Quote Post
jeromec
posté 7 Feb 2025, 14:56
Message #6


Adepte de Macbidouille
*

Groupe : Membres
Messages : 144
Inscrit : 8 Apr 2003
Membre no 7 032



Petite précision.
Si je comprends bien, ce malware peut analyser les photos de l'utilisateur seulement si celui-ci a donné accès à sa bibliothèque Photos à l'appli.
On peut vérifier quelles apps ont accès à quelles photos dans Réglages/Confidentialité et Sécurité/Photos.

Pas de bonne raison IMHO de donner l'accès complet à une app - l'accès limité est suffisant.
Et permet de se protéger contre une telle app malveillante.
Go to the top of the page
 
+Quote Post
CAMEO172
posté 7 Feb 2025, 15:01
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 018
Inscrit : 16 Oct 2004
Lieu : Istres (13)
Membre no 25 295



c'est ainsi que personnellement WhatsApp n'a pas accès à mes contacts ni à mes photos.

Conséquence :
-mes contacts sur whatsApp ne sont visible que par leur téléphone mais c'est un détail pour moi
- je choisis une photo dans l'appli et je l'exporte vers whatsApp si besoin. c'est pas une manip bien compliquée.


--------------------
Mon site photos de concert : Concerts en boite
Go to the top of the page
 
+Quote Post
g4hd
posté 7 Feb 2025, 16:33
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 226
Inscrit : 9 Nov 2001
Lieu : Pays d’Aix
Membre no 1 255



Citation (Lionel @ 6 Feb 2025, 09:23) *
[MàJ] Apple a fait le ménage dans son App Store pour retirer les applications contenant ce malware. Cela concerne comme nous le disions ComeCome mais aussi 10 autres. 89 autres applications le contenant auraient été rejetées pour d'autres raisons de la validation. Les comptes de tous ces éditeurs ont été révoqués.


Voilà une mise à jour qui fait plaisir !
thumb.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 20th April 2025 - 17:21