Magazine High tech

Enorme faille dans le WebOS de Palm

Publié le 21 avril 2010 par Dgabs

palmpre Enorme faille dans le WebOS de Palm

Le système WebOS qui se trouve sur les Palm Pre est troué par une sacrée faille ! En effet, un simple SMS contenant une iframe pointant vers un site web, un fichier vérolé ou même une vidéo est capable de lancer tout seul le navigateur qui exécutera ou ouvrira le fichier demandé.

  • S’il s’agit d’un site web, celui-ci s’ouvrira dans la navigateur…
  • Un document ? Pas de souci, il se téléchargera ET s’ouvrira.
  • Une vidéo ? Elle se lancera toute seule
  • Un certificat ? Il se mettra en place d’un simple clic
  • Un numéro de téléphone surtaxé ? WebOS l’appelera directement sans vous demander votre avis…
  • Et avec certains codes spéciaux, désactiver le réseau sur le téléphone, ou carrément l’effacer !!! (config usine)

La démonstration de tout ça en vidéo :

La faute à WebOS qui interprête à tout va sans vérification aucune le HTML et le javascript contenu dans les SMS… oui ça craint ! Espérons que Palm fasse rapidement le nécessaire ! + d’infos ici

[Source et photo]


Retour à La Une de Logo Paperblog

A propos de l’auteur


Dgabs 436 partages Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte

Magazines