Ouvrir le menu principal

iGeneration

Recherche

Une faille permettait d’exécuter du code à distance via Messages jusqu’à iOS 12.4

Nicolas Furno

lundi 30 décembre 2019 à 10:23 • 19

iOS

Samuel Groß, l’un des chercheurs en sécurité au sein du Google Project Zero, a présenté une faille de sécurité assez impressionnante la semaine dernière à l’occasion du Chaos Communication Congress (CCC). Il a découvert un moyen d’exécuter du code à distance sur un appareil iOS, simplement en connaissant son numéro de téléphone ou l’adresse mail associée au compte iCloud du terminal. L’attaque se fait via l’app Messages et elle est très sérieuse, mais elle a aussi été d’ores et déjà corrigée par Apple.

Démonstration de l’attaque en cours. Pour que ce soit plus parlant, les notifications s’affichaient sur l’iPhone ciblé à droite, mais l’attaque fonctionne sans aucune alerte, pour plus de discrétion.

En effet, la faille dévoilée ici ne concerne pas iOS 13, elle est limitée à iOS 12.4 au maximum, ce qui veut dire que les appareils bloqués sur iOS 12 peuvent s’en protéger en installant la dernière version (12.4.4). Comme toujours, Apple a été notifiée en amont et a eu le temps de corriger la faille avant que le chercheur en sécurité ne publie ses résultats.

Si le sujet vous intéresse, la conférence entre dans les détails sur l’architecture de l’app Messages et sur l’origine de la faille qui permet de sortir du bac à sable de la messagerie d’Apple pour accéder à d’autres apps et même au noyau d’iOS. C’est très technique, mais vous pouvez suivre les explications si vous avez quelques connaissances de base dans le domaine.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Black Friday : sélection de chargeurs UGREEN à partir de 25 €

19:45

• 0


Les meilleures promos du Black Friday : AirPods Pro 2, iPad 10, serrure connectée…

18:52


Le régulateur britannique estime qu’Apple freine l'innovation dans le domaine des navigateurs mobile

18:00

• 22


L’Europe clôture son enquête sur les règles de l’App Store liées à la vente de livres électroniques

16:00

• 0


Android : Google planche aussi sur une fonction pour réduire le mal des transports

12:54

• 9


Protégez votre Mac pour seulement 2,03 €/mois avec CyberGhost VPN : l'offre Black Friday à ne pas manquer ! 📍

11:52


Black Friday : iPad 10 à 359 €, iPad Air M1 5G à 550 € ou moins avec la carte Fnac+

11:45

• 4


Les enceintes et barres de son Sonos jusqu’à - 40 % pendant le Black Friday

10:53

• 12


Le vrai nouveau Siri, celui alimenté par une IA générative, ne sortirait pas avant… 2026

07:57

• 59


Une sonnette connectée qui diffuse vos images aux quatre vents

21/11/2024 à 22:00

• 23


Google abandonne la Pixel Tablet 2... ou les tablettes tout court ?

21/11/2024 à 21:00

• 6


Test du Meross MS600, un détecteur de présence Matter compétent et pas cher

21/11/2024 à 20:30

• 9


Billie Eilish artiste de l’année 2024 sur Apple Music

21/11/2024 à 20:20

• 11


WhatsApp lance la transcription des vocaux

21/11/2024 à 19:55

• 16


Aux États-Unis, Apple Pay est désormais surveillé de la même manière que les banques traditionnelles

21/11/2024 à 17:15

• 22


Total War: Empire est désormais disponible sur iOS pour 15 €

21/11/2024 à 16:15

• 5