Ouvrir le menu principal

iGeneration

Recherche

FaceTime : un bug permet d'espionner son correspondant, Apple désactive Group FaceTime

Mickaël Bazoge

mardi 29 janvier 2019 à 01:28 • 108

iOS

Oups : les appels vidéo de FaceTime présentent une grosse faille de sécurité qui permet d’écouter aux portes. Depuis au moins iOS 12.1, une manipulation toute simple offre en effet à l’utilisateur la possibilité d’entendre ce qui se passe chez son correspondant sans même qu’il décroche… Voilà qui fait tache pour Apple, qui a le respect de la vie privée chevillée au corps, comme le constructeur en avait fait la promotion durant le dernier CES. Ce panneau publicitaire vantant la confidentialité des données a mal vieilli...

Le principe est simple :

  • Lancez un appel vidéo en FaceTime ;
  • relevez le panneau des options ;
  • ajoutez-vous à la conversation (ce qu'il est possible de faire depuis les appels de groupe FaceTime) ;
  • … et écoutez ce qui se passe chez le correspondant.
Après avoir initié l’appel, soulevez le panneau des options, et touchez l’option Ajouter une personne. Le fait de s’ajouter à la conversation permet d’écouter en douce son correspondant.

Dit autrement, si quelqu’un tente de vous joindre dans un appel vidéo FaceTime, il peut écouter ce que vous dites sans que vous ayez décroché.

Ce bug, que nous avons pu reproduire à plusieurs reprises, n’a pas été corrigé avec la première bêta d’iOS 12.2. Il est probable, au vu de sa médiatisation, qu’Apple livre assez rapidement une mise à jour intermédiaire pour boucher le trou, à moins que la vulnérabilité puisse être corrigée côté serveurs. En attendant, il n’y a pas vraiment de remède, si ce n’est de basculer en mode Ne pas déranger, ou désactiver FaceTime… ou tenir sa langue avant de prendre l'appel.

Mise à jour — On apprend que si le correspondant appuie sur le bouton de volume ou d'allumage (sans répondre à l’appel), il envoie aussi le flux vidéo à son insu !

Apple a rapidement réagi en déclarant aux sites US que l’entreprise était au courant du bug, que ce dernier avait été identifié et qu’un correctif sera livré dans une prochaine mise à jour qui sera disponible « plus tard cette semaine ». Le plus vite sera le mieux.

Dans l'attente d'un correctif côté client, Apple a désactivé côté serveur la fonction de groupe pour FaceTime.

Un utilisateur sur Twitter clame, captures d'écran à l'appui et rappels de ses précédents tweets, avoir prévenu Apple ainsi que Fox News il y a une semaine de l'existence de ce bug, qu'il décrivait sommairement. Personne n'est revenu vers lui, dit-il.

Source : 9to5Mac

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Protégez votre Mac pour seulement 2,03 €/mois avec CyberGhost VPN : l'offre Black Friday à ne pas manquer ! 📍

11:52


Black Friday : iPad 10 à 359 €, iPad Air M1 5G à 550 € ou moins avec la carte Fnac+

11:45

• 0


Les enceintes et barres de son Sonos jusqu’à - 40 % pendant le Black Friday

10:53

• 7


Le vrai nouveau Siri, celui alimenté par une IA générative, ne sortirait pas avant… 2026

07:57

• 49


Une sonnette connectée qui diffuse vos images aux quatre vents

21/11/2024 à 22:00

• 15


Google abandonne la Pixel Tablet 2... ou les tablettes tout court ?

21/11/2024 à 21:00

• 6


Test du Meross MS600, un détecteur de présence Matter compétent et pas cher

21/11/2024 à 20:30

• 9


Billie Eilish artiste de l’année 2024 sur Apple Music

21/11/2024 à 20:20

• 11


WhatsApp lance la transcription des vocaux

21/11/2024 à 19:55

• 16


Aux États-Unis, Apple Pay est désormais surveillé de la même manière que les banques traditionnelles

21/11/2024 à 17:15

• 22


Total War: Empire est désormais disponible sur iOS pour 15 €

21/11/2024 à 16:15

• 5


L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

21/11/2024 à 14:39


AirPods Pro 2 : deux fonctions de santé auditive arrivent en France

21/11/2024 à 12:44


Black Friday : le HomePod mini à 87 € (-22 €)

21/11/2024 à 12:17

• 14


Le service de paiement Wero généralisé en Belgique

21/11/2024 à 11:30

• 13


Promo : iPhone 13 à 519 €, iPhone 14 à 594 €, iPhone 15 à 685 €

21/11/2024 à 08:10

• 7