Ouvrir le menu principal

iGeneration

Recherche

Apple prend tout son temps pour corriger un étrange bug HomeKit faisant planter l'iPhone

Mickaël Bazoge

lundi 03 janvier 2022 à 22:00 • 17

Domotique

Un bug toujours présent dans iOS est susceptible de ralentir fortement un iPhone ou un iPad, voire de le faire redémarrer sans prévenir. Trevor Spiniolas a déterminé qu'un produit HomeKit portant un nom très long (500 000 caractères dans les tests du chercheur de sécurité) pouvait faire planter n'importe quel appareil iOS.

S'il est toujours possible de restaurer le terminal, il suffit lors de la configuration d'enregistrer le compte Apple dans lequel le produit HomeKit malicieux est enregistré pour que le bug frappe à nouveau. Pire, il touche aussi les autres appareils iOS connectés au produit HomeKit en question.

Les effets de ce bug, baptisé DoorLock par son découvreur, se font sentir dans l'application Maison des iPhone et des iPad sur lesquels l'option Commandes de maison a été désactivée dans les réglages du centre de contrôle. Elle affiche des suggestions de commandes pour les scènes et les automatisations de l'app Maison. Celle-ci devient alors quasiment impossible à utiliser, même en la « tuant » dans le panneau multitâche.

C'est un moindre mal, car sur les appareils iOS avec cette option active — et c'est le cas par défaut —, c'est tout le système qui perd de sa réactivité. Il va ensuite redémarrer de manière impromptue, sans que cela n'arrange les choses, et le cycle infernal va reprendre. Spiniolas recommande de désactiver l'option Commandes de maison pour éviter les conséquences de DoorLock.

Autre danger : un malandrin pourrait envoyer des invitations à se connecter à un domicile où un appareil HomeKit au nom malveillant est présent. Le chercheur estime qu'armé de ce bug, le brigand en question est en mesure d'organiser des attaques de ransomware : les applications ayant accès à la base HomeKit infectée peuvent en effet empêcher les victimes d'accéder aux apps en question et à leurs données.

En utilisant une adresse courriel similaire à celle d'un service Apple ou d'un fabricant d'accessoires HomeKit, l'utilisateur peut se faire piéger en acceptant une invitation. Le malfaiteur peut ensuite exiger une rançon…

Il n'existe pas de solution satisfaisante à l'heure actuelle, si ce n'est de restaurer l'appareil iOS sans se connecter au compte iCloud. Après la configuration initiale, on peut saisir ses identifiant et mot de passe iCloud, mais en désactivant immédiatement l'option Maison dans les réglages iOS (dans [Votre identifiant Apple]iCloud).

Il faut savoir qu'iOS 15 impose une limite du nombre de caractères dans le nom d'un produit HomeKit. En revanche, le bug présent dans la base de données HomeKit d'un appareil iOS plus ancien (depuis iOS 14.7) peut quand même affecter le terminal sous iOS 15 quand celui s'y connecte.

Si Trevor Spiniolas dévoile le bug aujourd'hui, c'est parce qu'Apple a pris l'alerte à la légère. Alerté par le chercheur en août dernier, le constructeur a promis un correctif avant 2022, mais début décembre il prévenait que le fix ne serait finalement disponible qu'au début de cette année. « Je pense que ce bug est géré de manière inappropriée car il présente un risque sérieux pour les utilisateurs », déplore Spiniolas. « De nombreux mois se sont écoulés avant qu'un correctif soit mis en ligne ».

Ce n'est malheureusement pas la première fois qu'Apple laisse traîner des bugs pendant des mois et des mois sans prendre les dispositions qui s'imposent (lire : Excédé par Apple, un chercheur en sécurité rend publique une faille de sécurité de macOS).

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de l’amplificateur Yamaha RX-V6A : le home-cinéma modernisé par AirPlay 2 et même Home Assistant

08:00

• 23


L’Inde souhaiterait connaître en permanence la position des citoyens dans son pays en espionnant leur smartphone

06/12/2025 à 22:45

• 62


Nos coups de cœur et nos coups de gueule 2025

06/12/2025 à 13:17

• 89


Les promotions sur les casques Beats reviennent, presque aux tarifs du Black Friday

06/12/2025 à 11:07

• 5


Magazine des 25 ans de MacGeneration : dernier week-end pour passer commande !

06/12/2025 à 11:07

• 16


Promos : des AirPods 4 à 84 € et le pack de 4 AirTags à 65 € ! Des prix inédits en France

05/12/2025 à 21:38

• 7


Intel pourrait produire les puces A22 des iPhone de 2028

05/12/2025 à 20:31

• 26


Apple fait son show en Corée pour montrer des jeux vidéo

05/12/2025 à 17:10

• 7


Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

05/12/2025 à 13:32

• 103


L'AV1 représente 30 % des vidéos lues sur Netflix (mais probablement pas chez Apple)

05/12/2025 à 13:30

• 14


Promos Apple Music : un à deux mois offerts via Shazam ou alors trois mois à 1 €

05/12/2025 à 11:15

• 7


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

05/12/2025 à 10:16

• 27


AirTag : cette coque promet jusqu’à cinq ans d’autonomie avec deux piles AAA

05/12/2025 à 09:38

• 16


Home Assistant 2025.12 améliore ses automatisations et le tableau énergie, avec des flocons en prime

05/12/2025 à 09:30

• 11


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

05/12/2025 à 08:09

• 4


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

05/12/2025 à 08:05

• 37