Ouvrir le menu principal

iGeneration

Recherche

Apple bouche une vulnérabilité touchant iOS en entreprises

Mickaël Bazoge

vendredi 21 août 2015 à 11:09 • 11

iOS

Apple vante des « apps ultra-sûres » et une sécurité aux petits oignons pour l’iPhone (lire : Apple l'assure en français : rien ne vaut un iPhone), mais iOS n’est pas exempt pour autant de vulnérabilités. Les chercheurs d’Appthority ont mis le doigt sur une faille susceptible de toucher les terminaux iOS déployés en entreprises.

Pour diffuser des applications et des réglages sur les iPhone de leurs employés, les entreprises passent par des outils de déploiement spécifiques (MDM pour mobile device management ou EMM pour enterprise mobility management). Ces outils permettent aux administrateurs de pousser les apps, les fichiers de réglages ainsi que les règles d’accès aux données sans que les utilisateurs aient à passer par l’App Store.

Ces logiciels et réglages sont diffusés au travers d’un client MDM installé sur chaque iPhone, pour lequel un compte a été préalablement créé. À en croire Appthority, lorsque les applications sont installées par ce biais, leurs fichiers de configuration sont stockées dans un endroit très facile d’accès. Le problème est que ces documents peuvent contenir des URLs sensibles, des identifiants et mots de passe, ou encore des jetons d’accès.

Cette faille permet à n’importe quelle application installée sur un iPhone d’accéder et de lire ces informations, contournant ainsi le sandboxing d’iOS qui fait en sorte d’empêcher une app de consulter les données d’une autre app sans autorisation. Un malandrin astucieux pourrait concevoir un logiciel de prime abord légitime, distribué sur l’App Store (donc validé par Apple), mais qui irait piocher en toute discrétion dans les fichiers de configuration des applications de l’entreprise.

L’impact sur la sécurité des entreprises dépend évidemment du type d’information stockée dans ces fichiers. Prévenu par Appthority en temps et en heure, Apple a heureusement bouché la faille via iOS 8.4.1, les chercheurs n’ayant communiqué sur la vulnérabilité qu’après la mise en ligne de cette version le 13 août. Néanmoins, 70% des appareils iOS en circulation n’ont toujours pas appliqué la mise à jour.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Le Hue Bridge Pro corrigé pour améliorer la compatibilité Matter avec Apple Home

09/04/2026 à 17:45

• 11


Comme un iPhone 16 Pro, le MacBook Neo peut monter à 1 To de stockage

09/04/2026 à 15:52

• 14


Apple Store : de l’église de Steve Jobs à la logistique froide de Tim Cook

09/04/2026 à 13:09

• 22


Astropad Workbench permet de gérer un Mac depuis un iPhone ou un iPad, pour contrôler vos agents IA

09/04/2026 à 12:10

• 12


iOS 26.4.1 corrige le bug iCloud et active la protection anti-vol en entreprise

09/04/2026 à 10:55

• 9


2025-2027 : le plan de trois ans d’Apple pour réinventer l’iPhone

09/04/2026 à 06:55

• 13


iOS et iPadOS 26.4.1 disponibles

08/04/2026 à 23:15

• 25


L’iPhone Air 2 sortirait bien cette année, que les ventes soient bonnes ou pas

08/04/2026 à 20:30

• 90


Les Apple Store vont bientôt pouvoir repérer les AirPods mélangés

08/04/2026 à 18:21

• 0


Insta360 lance un petit écran USB-C pour ne jamais louper un selfie

08/04/2026 à 15:45

• 14


Paperwhite, Touch : Amazon abandonne ces anciens Kindle sortis entre 2007 et 2012

08/04/2026 à 15:07

• 31


Artemis II : les photos de la NASA deviennent de superbes fonds d'écran pour iPhone

08/04/2026 à 10:26

• 85


Dreame active progressivement Matter 1.4 sur ses robots-aspirateurs

08/04/2026 à 08:36

• 12


iPhone Ultra ou iPhone Fold, septembre ou novembre : le grand flou du pliable

08/04/2026 à 06:55

• 19


BenQ MA270UP : une dalle brillante pour se rapprocher des écrans d’Apple

07/04/2026 à 22:07

• 0


Une réduction de 25 % sur le sac à dos Scapade AirPack, qui intègre un traqueur Bluetooth

07/04/2026 à 19:30

• 6