Ouvrir le menu principal

iGeneration

Recherche

Zerodium : la chasse aux failles dans iOS 10 peut rapporter 1,5 million de dollars

Mickaël Bazoge

vendredi 30 septembre 2016 à 08:05 • 12

iOS

Zerodium frappe encore. Cette société propose 1,5 million de dollars à quiconque trouvera une faille permettant de déplomber à distance un iPhone sous iOS 10. L’an dernier, le broker avait mis à prix le même genre de vulnérabilité à 1 million de dollars, avant de réduire la prime à 500 000 $ (lire : Zerodium a son gagnant pour la faille d'iOS 9 à 1 million de dollars).

Ce triplement de la prime reflète non seulement la difficulté à débusquer une faille dans iOS 10, mais aussi l’appétit des gouvernements dont les agences de sécurité se montrent très friandes de brèches de sécurité. Ce sont d’ailleurs elles les premiers clients de Zerodium. La prime pour un accès root à Android double elle aussi, mais elle se limite, si l’on ose dire, à 200 000 $.

Oliver, CC BT-NC — Cliquer pour agrandir

« Nous savons qu’iOS 10 et Android 7 sont tous deux plus difficiles à déplomber que leurs versions précédentes », explique le fondateur Chaouki Bekrar à ArsTechnica. Pourquoi une faille iOS rapporte-t-elle 7,5 fois plus qu’une vulnérabilité sous Android ? « Cela signifie qu’une faille sous iOS 10 est 7,5 fois plus difficile à trouver que sous Android, ou que la demande pour une faille iOS est 7,5 fois plus importante. La réalité, c’est que c’est un peu des deux ».

Ces chiffres paraissent démesurés quand on les compare aux propres chasses aux primes des éditeurs. Apple, qui vient de lancer son propre bug bounty, ne va pas au delà de 250 000 $ ; le constructeur est d’ailleurs en train de mettre en place sa dream team de hackers (lire : Apple reçoit la crème des hackers à l'aube du lancement de son bug bounty). Google paie un maximum de 38 000 $.

Il y a toutefois une différence entre ces programmes officiels, et les pratiques de Zerodium. Dans ce dernier cas, il faut que les « exploits » soient complets et qu’ils fonctionnent parfaitement (comme cela a été le cas pour la fameuse faille Pegasus) ; Apple et Google récompensent des trouvailles brutes de décoffrage, qui demandent moins de travail.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Une RC2 pour iOS 18.4 et iPadOS 18.4, avec Apple Intelligence 🆕

28/03/2025 à 18:36

• 67


iOS 19 : un App Clip pour essayer le nouveau design inspiré du Vision Pro

28/03/2025 à 18:00

• 22


FaceTime peut dans certains cas laisser fuiter votre adresse IP et celle de votre correspondant

28/03/2025 à 16:10

• 5


Medici.tv se dote d’une application pour Apple TV

28/03/2025 à 14:41

• 5


Switch : Nintendo lance un nouveau système de partage familial pour les jeux de l’eShop

28/03/2025 à 13:30

• 9


Les précommandes de la Switch 2 pourraient ouvrir mercredi prochain

28/03/2025 à 12:00

• 29


Test du Gamebaby : une coque qui transforme (mal) votre iPhone en Game Boy

28/03/2025 à 10:33

• 13


Test du BenQ MA270U : un écran 4K pensé pour le Mac

28/03/2025 à 09:30

• 16


Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

28/03/2025 à 09:30

• 56


Promo : le stock se réduit pour l'iPhone 16 à 771 € (-198 €)

28/03/2025 à 07:08

• 1


Connect+ : Garmin fait payer des conseils par IA

27/03/2025 à 22:01

• 17


Final Cut Pro pour iPad et Final Cut Camera reçoivent de nouvelles fonctions

27/03/2025 à 20:00

• 3


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:40

• 112


iPhone pliable : une charnière très solide grâce au Liquidmetal ?

27/03/2025 à 17:30

• 17


Nintendo dévoile une app iOS pour suivre son actualité

27/03/2025 à 17:15

• 12


Promos : Apple TV à 149,99 € et AirPods Pro à 199,99 €

27/03/2025 à 16:09

• 4