Ouvrir le menu principal

iGeneration

Recherche

Corellium lance un programme de chasse aux failles de sécurité ouvert à tous

Mickaël Bazoge

mardi 17 août 2021 à 07:00 • 11

Ailleurs

Maintenant qu'Apple a lâché la grappe à Corellium en abandonnant sa plainte, l'entreprise spécialisée dans la virtualisation d'iOS dans le nuage lance un programme de chasse aux failles ouvert à tous. L'Open Security Initiative propose aux amateurs de soumettre leurs projets de recherche pour valider les fonctions de sécurité et de respect de la confidentialité de tous les fournisseurs de logiciels mobiles : système d'exploitation ou applications tierces.

iOS et Android sont donc compris, mais aussi n'importe quelle app. Il est possible de soumettre ces projets jusqu'au 15 octobre, les gagnants seront connus le 31 du même mois. Corellium promet jusqu'à trois récompenses de 5 000 $ pour autant de projets acceptés, ainsi qu'un accès gratuit à sa plateforme pendant un an.

Corellium commercialise des machines virtuelles sous iOS « jailbreakées », générées par une technologie d'hyperviseur maison. L'analyse du code du système d'exploitation est donc beaucoup plus simple pour les chercheurs. C'est l'équivalent, mais dans le nuage, des iPhone Security Research Device (SRD) qu'Apple fournit depuis la fin de l'année dernière à des spécialistes de la sécurité triés sur le volet.

Des chercheurs en sécurité pas fans de l

Des chercheurs en sécurité pas fans de l'iPhone SRD

Ironiquement, ou peut-être pas, l'entreprise explique avoir été inspirée par le discours de Craig Federighi de la fin de la semaine dernière. En substance, le vice-président à l'ingénierie logicielle expliquait que ces fameux chercheurs avaient la possibilité de fouiller dans le code d'iOS pour vérifier si Apple respectait bien ses engagements.

Une déclaration un peu étonnante, sachant qu'aucun programme visant à soulever le capot de la boîte noire d'iOS n'avait été dévoilé. À moins que Federighi évoquait le propre bug bounty d'Apple, celui-là même qui renâcle à payer les découvreurs de vulnérabilités.

Craig Federighi reconnait qu

Craig Federighi reconnait qu'Apple a très mal communiqué sur les mesures de lutte contre la pédopornographie

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Orange active les échanges de messages par RCS avec iOS 18.4

03/03/2025 à 22:29

• 14


iOS 18.4 bêta : un réglage de priorité pour les notifications importantes

03/03/2025 à 21:57

• 2


iOS 18.4 bêta 2 : l'Intelligence visuelle se greffe au bouton Action des iPhone 15 Pro

03/03/2025 à 21:43

• 12


iOS 18.4 bêta 2 contient 7 nouveaux emojis

03/03/2025 à 21:13

• 16


iOS 18.4 bêta 2 est disponible, pour les iPhone 12 et 16e aussi

03/03/2025 à 19:23

• 39


Tim Cook annonce que quelque chose est « dans l’air » cette semaine

03/03/2025 à 17:22

• 46


SwitchBot propose un store connecté à Matter qui s’ajuste en largeur

03/03/2025 à 14:45

• 3


Apple TV+ : une série dérivée pour Mythic Quest le 26 mars

03/03/2025 à 14:14

• 11


Amped Earbuds : des écouteurs signés HMD dont le boîtier fait également batterie externe

03/03/2025 à 13:30

• 2


Xiaomi colle un objectif modulaire derrière ses téléphones avec un simili-MagSafe

03/03/2025 à 11:30

• 40


Six mois après, cette publicité vantant le nouveau Siri ressemble plus que jamais à de la science-fiction

03/03/2025 à 10:51

• 78


Promo : l'Apple Watch Series 10 de 389 € à 400 € (-79 €)

03/03/2025 à 09:03

• 0


L’intelligence artificielle, le train raté à rattraper d’urgence : la semaine Apple

03/03/2025 à 09:03

• 76


IKEA a conçu son premier accessoire Thread destiné à Matter

03/03/2025 à 08:28

• 30


Face à toutes ces cyberattaques, protégez vos données ! 📍

02/03/2025 à 23:46


Le cache pSLC clarifié (2/2) : ses pièges pour la vitesse des SSD

02/03/2025 à 16:58

• 10