Ouvrir le menu principal

iGeneration

Recherche

iOS 16.1 corrige la faille SiriSpy : des apps avaient la possibilité d'enregistrer Siri sans autorisation

Mickaël Bazoge

mercredi 26 octobre 2022 à 21:30 • 21

iOS

iOS 16.1 a corrigé une belle palanquée de failles de sécurité, mais il y en a une en particulier qui mérite un coup de projecteur. Guilherme Rambo, développeur de l'app AirBuddy, a découvert une vulnérabilité qu'il a baptisée SiriSpy. En résumé car c'est assez velu, n'importe quelle app ayant un accès au Bluetooth était en mesure d'enregistrer les conversations avec Siri, ainsi que l'audio provenant de la fonction de dictée vocale, en utilisant des AirPods ou des produits Beats.

Cet enregistrement se réalisait sans le consentement de l'utilisateur, puisqu'aucune demande d'autorisation d'accès au micro n'était nécessaire. De plus, il était impossible de savoir si une app avait bien enregistré une conversation ou la dictée vocale. Le bug a été signalé à Apple le 26 août et trois jours plus tard, le constructeur prenait contact avec Guilherme pour le suivi de l'histoire. Le correctif est disponible depuis le 24 octobre.

Pour l'anecdote, Apple va récompenser le développeur pour sa découverte, il recevra 7 000 $ au titre du programme bug bounty.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple Arcade se met au golf

11:15

• 0


Tim Cook voit encore « beaucoup d'innovations » possibles pour les prochains iPhone

10:12

• 17


Résultats Apple : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:15

• 69


Promo : l'iPhone 13 128 Go à 499 €

30/01/2025 à 21:46

• 14


Le vol supersonique historique du Boom XB-1 diffusé en live par un iPhone

30/01/2025 à 20:45

• 33


Lucie, l’IA française open-source, débranchée après quelques jours et des réponses catastrophiques

30/01/2025 à 20:15

• 64


Promo : 6 mois d’Apple Music à 2,99 € pour les nouveaux abonnés

30/01/2025 à 18:00

• 2


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 17:15

• 65


Journal : une application méconnue, voire ouvertement rejetée

30/01/2025 à 16:00

• 11


Cetelem fait un financement à 0% de l'iPhone jusqu'à fin mars

30/01/2025 à 15:33

• 49


Le dernier défilé Jacquemus a été entièrement filmé à l’iPhone 16 Pro Max

30/01/2025 à 13:30

• 8


Malimite : quand GPT-4 décompile des applications iOS et macOS

30/01/2025 à 11:00

• 6


Sunday Night Soccer : un match de foot bientôt inclus chaque semaine sur Apple TV+

30/01/2025 à 10:15

• 14


Promo : l'Apple Watch Series 10 Noir de Jais à 377 € (-72 €) 🆕

30/01/2025 à 09:19

• 11


Disney+ pourra diffuser des films seulement 9 mois après leur sortie au cinéma

30/01/2025 à 07:27

• 66


Le gouvernement US voudrait limiter encore plus les exportations de Nvidia en Chine

29/01/2025 à 20:30

• 31