Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone 17 Pro : mais où est passé le mode Nuit pour les photos en Portrait ?

16:36

• 4


Vente flash sur un chargeur Qi2 Belkin iPhone + Apple Watch avec les accessoires inclus

16:29

• 5


L’iPhone 17e peaufinerait son design à la marge

15:12

• 6


Android 16 : Google accélère la cadence des mises à jour système

14:00

• 0


SmartTube, l'interface alternative pour YouTube qui supprime les publicités, a été infecté par un malware

13:15

• 13


Contre l’usurpation de numéros, les appels suspects basculeront en masqués dès 2026

10:45

• 35


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

09:31

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés 🆕

09:31

• 101


Des AirPods à l’Apple Watch : quand les produits d’Apple sauvent (encore) des vies

09:23

• 8


Canal+ : bientôt la fin du partage de compte ?

06:30

• 35


Apple publie puis retire une mise à jour pour la batterie MagSafe de l’iPhone Air

06:00

• 2


Avec le reconditionné, c’est le Black Friday tous les jours. Offrez-vous un iPhone à moins de 300 €, garanti 30 mois !

02/12/2025 à 23:55

• 0


Toujours sur iOS 18 ? Apple place désormais iOS 26 au premier plan

02/12/2025 à 22:10

• 47


ChatGPT pourrait s’intégrer à l’application Santé de l’iPhone

02/12/2025 à 21:11

• 15


Séries Apple TV : quand la politique dicte les annulations ou reports

02/12/2025 à 20:30

• 46


Google voudrait afficher l'IMEI sur l'écran de déverrouillage d'urgence

02/12/2025 à 19:05

• 2