Ouvrir le menu principal

iGeneration

Recherche

Google fournit un outil de jailbreak pour trouver des failles dans iOS

Mickaël Bazoge

lundi 11 décembre 2017 à 22:49 • 20

iOS

Ian Beer, membre du Project Zero mis en place par Google pour débusquer des failles de sécurité, a dévoilé une vulnérabilité d'iOS qu'Apple a bouchée avec la dernière version du système d'exploitation mobile. Cette brèche permet de déplomber tous les appareils sous iOS 11.1.2 ; le bidouilleur est parvenu à jailbreaker un iPhone 6s, un iPhone 7, ainsi qu'un iPod touch 6G.

Évidemment, il y a loin de la coupe aux lèvres et ce jailbreak n'est pas à la portée du premier venu. Il n'est d'ailleurs pas certain que l'opération rencontre tant de succès auprès du grand public, au vu de l'intérêt déclinant du jailbreak aujourd'hui, mais c'est un autre débat (lire : Le déclin du jailbreak se poursuit avec la fermeture de sources de tweaks).

Jailbreak d'un iPhone X sous iOS 11.1.1.

L'aspect le plus étonnant finalement, comme le souligne le site Motherboard, c'est que cet outil se destine d'abord aux chasseurs de bugs et aux chercheurs en sécurité. Plutôt étonnant : l'objectif de Project Zero est de sécuriser les logiciels, tout particulièrement ceux d'autres entreprises que Google. Pourquoi donc proposer un système qui permet à tout un chacun de trouver des failles (et le cas échéant, d'alimenter le business des failles de sécurité) ?

D'une part, il est de notoriété que l'iPhone est un des appareils grand public les plus difficiles à pirater. D'autre part, Google a expliqué que le but de Ian était de permettre à des chercheurs en sécurité informatique « d'explorer et de tester les mécanismes de sécurité d'iOS, sans avoir besoin de développer et de trouver leurs propres failles de sécurité ».

En bout de course, Google souhaite aider les chercheurs à trouver encore plus de bugs qui seront rapportés à Apple pour qu'ils soient éradiqués. Un vœu pieux ? Certaines agences de renseignement à trois lettres sont prêtes à dépenser beaucoup d'argent pour obtenir et exploiter ces vulnérabilités. Apple a bien mis en place un programme de récompenses, mais les sommes proposées par le constructeur sont bien maigres par rapport à celles que peuvent proposer ces officines.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Corning présente le Gorilla Glass Ceramic, encore plus résistant que le Gorilla Glass standard

04/04/2025 à 21:00

• 6


App Store : cinq VPN liés à une entreprise chinoise pourtant sur liste noire aux USA

04/04/2025 à 20:30

• 1


Grâce à la Nintendo Switch 2, les cartes (micro)SD Express arrivent enfin

04/04/2025 à 19:30

• 6


Nintendo retarde les précommandes de la Switch 2 aux États-Unis, à cause de Donald Trump

04/04/2025 à 17:33

• 41


Google propose des jeux pour Android Auto

04/04/2025 à 16:15

• 0


Qualcomm abandonne la 5G mmWave avec son Snapdragon 8s Gen 4, comme Apple avec son modem C1

04/04/2025 à 15:30

• 3


iOS 18.4 : les navigateurs tiers peuvent désormais installer des extensions

04/04/2025 à 13:50

• 11


Silence : une application pour bloquer les appels indésirables sans abonnement

04/04/2025 à 12:30

• 85


Certains utilisateurs rencontrent des difficultés avec CarPlay depuis leur passage à iOS 18.4

04/04/2025 à 11:00

• 35


Test de l’iPhone 16e : pour tout le monde, ou presque

04/04/2025 à 09:26

• 32


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos 🆕

04/04/2025 à 09:25

• 73


Guerre commerciale : le cours de l’action Apple en compote

04/04/2025 à 08:44

• 119


Tentant d’éviter les taxes, Sonos mise sur le mauvais cheval

03/04/2025 à 22:30

• 36


Test d'une prison pour smartphone, pour ceux qui n'arrivent pas à abandonner leur iPhone

03/04/2025 à 20:30

• 6


Orange Téléphone donne maintenant le nom du spammeur qui vous appelle

03/04/2025 à 20:15

• 34


L'Arcep observe une inflation des appels indésirables et abusifs chez les abonnés

03/04/2025 à 17:30

• 43