Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les AirPods Pro 3 passent à 236 € sur Amazon, première promo depuis leur lancement !

17:57

• 14


UPDF 2.0 : l'éditeur PDF qui transforme votre façon de travailler sur Mac, iPhone et iPad 📍

17:38

• 0


Les batteries qui gonflent, cela n’arrive pas qu’aux autres

17:36

• 20


Promos : iPad Air M3 à partir de 460 € et MacBook Air M2 16 Go à 759 €

12:43

• 14


La certification Wi-Fi 7 est-elle un simple coup de tampon, comme l'affirme Free ?

08:19

• 22


Mieux que le Mac à 500 € des rumeurs : voici l’iPhone à 250 € ! (et il existe vraiment)

08:10

• 0


L’iPhone 17 Pro Cosmic Orange aurait-il un souci de décoloration ?

18/10/2025 à 22:30

• 77


Le prix de l'iPhone Air continue de s'écrouler : 859 € en import, 1099 € chez Amazon ! 🆕

18/10/2025 à 22:20

• 145


Pour la première fois, l'iPhone 16e (neuf) passe sous les 500 € ! 🆕

18/10/2025 à 22:01

• 28


Apple Watch Ultra 3 : l’écran reste actif même en veille, la preuve en vidéo

18/10/2025 à 10:02

• 18


Promo : l’excellente Apple Watch SE 3 est déjà à 230 € (-15 %)

18/10/2025 à 10:02

• 7


Bon plan : le chargeur mural MagSafe et USB-C de Zens à 32 € au lieu de 50 €

18/10/2025 à 09:55

• 8


WhatsApp limitera le nombre de messages envoyés sans réponse pour juguler le spam

17/10/2025 à 21:15

• 15


L’iPhone 17 Pro Max qui rit, l’iPhone Air qui pleure : Apple réajuste ses commandes

17/10/2025 à 20:30

• 124


L'iPhone 16 en promotion à seulement 741 €, près de 130 € de réduction

17/10/2025 à 19:30

• 4


Promo : le détecteur de fumée compatible HomeKit de Netatmo à 71 €

17/10/2025 à 19:00

• 27