Ouvrir le menu principal

iGeneration

Recherche

Zerodium n'achète plus de failles de sécurité d'iOS, il y en a trop

Mickaël Bazoge

jeudi 14 mai 2020 à 22:00 • 62

iOS

iOS serait perclus de vulnérabilités et de failles de sécurité, soutient Zerodium. Le fonds de commerce de cette entreprise, c'est l'achat des trouvailles des chercheurs en sécurité informatique pour les revendre à des organisations gouvernementales, ce qui leur permet en retour de mettre au point des outils pour pénétrer les appareils verrouillés ou pour les pirater. Pour une faille iOS fonctionnelle, Zerodium verse entre 100 000 $ et 2 millions de dollars. Mais là, la société a décidé de ne plus rien acheter pendant les deux à trois prochains mois.

Image : RJA1988, Pixabay.

La raison ? Un grand nombre de soumissions pour des failles dans iOS, Safari, ou pour casser le « bac à sable » du système. Et les prix des récompenses vont certainement baisser dans un proche avenir. Autrement dit, iOS est un fromage à trous au niveau de la sécurité, quand bien même celle-ci fait partie des arguments de vente d'Apple.

Chaouki Bekrar, le patron de Zerodium, va plus loin sans prendre de gants : « la sécurité d'iOS est foutue ». Il existe plusieurs failles « 0 day » persistantes qui touchent l'iPhone et l'iPad, soutient-il. « Espérons qu'iOS 14 soit meilleur », conclut le dirigeant. L'apparition l'an dernier de Checkm8, une faille persistante et quasiment impossible à corriger, a revigoré la scène du jailbreak contre laquelle Apple redouble d'énergie (lire : Apple de nouveau très agressive contre le jailbreak).

Cette faiblesse dans la cuirasse d'iOS est aussi exploitée par les siphonneurs de données comme Cellebrite et Elcomsoft. Dans ces conditions, rémunérer de nouvelles failles de sécurité n'a plus beaucoup de sens puisque Checkm8 fait tout le boulot. Depuis la fin de l'année dernière, Apple a ouvert son programme de chasse aux bugs à toutes ses plateformes et à tous les chercheurs.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple a bien discrètement amélioré la précision du LiDAR dans les derniers iPhone et iPad Pro

08:11

• 1


Les iPad Air 2025 s’en tiendraient à une puce M3

20/01/2025 à 21:30

• 6


L’iPhone SE 4 aussi doté d’une Dynamic Island ?

20/01/2025 à 20:39

• 15


Dans le Colorado, la police distribue des AirTags pour lutter contre les vols de voitures

20/01/2025 à 20:00

• 10


Live Switcher Mobile : une app signée Canon pour se filmer en direct avec trois iPhone simultanément

20/01/2025 à 18:30

• 4


iPhone 17 Air : jusqu’où ira sa finesse ?

20/01/2025 à 17:30

• 46


France Identité pourra aussi servir à présenter son billet de train dans les TGV

20/01/2025 à 15:13

• 66


Le milieu de la tech se réunit derrière Donald Trump, le nouveau président des États-Unis

20/01/2025 à 13:00

• 27


Apple Intelligence : le résumé des notifications peut vous inventer un mari

20/01/2025 à 11:30

• 32


Instagram : Meta annonce Edits, un clone de CapCut pour monter ses vidéos sur iPhone

20/01/2025 à 10:30

• 8


L’Appareil photo d’iOS 19 pourrait recevoir une toute nouvelle interface simplifiée

20/01/2025 à 08:30

• 24


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

20/01/2025 à 07:00

• 86


Moins de 24 heures après sa coupure, TikTok de nouveau disponible aux USA

19/01/2025 à 21:00

• 102


L’iPhone SE 4 et le nouveau Mail sur Mac en approche, pendant que Sonos pourrait être absorbée : la semaine de Gurman

19/01/2025 à 20:30

• 34


Comme prévu, TikTok est hors ligne aux USA... mais ça ne devrait pas durer

19/01/2025 à 12:15

• 136


Non, les puces ARM ne consomment pas moins que les puces x86 par design

19/01/2025 à 10:00

• 26