Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

19:08

• 9


La compatibilité AirDrop des Pixel 10 bloque le Wi-Fi chez certains utilisateurs

16:55

• 6


Black Friday : l'aspirateur Roborock Saros 10R à 855 €, un prix jamais vu

15:56

• 33


Black Friday : les meilleures promotions sur les produits Apple

15:20

• 7


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

14:55

• 0


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Black Friday 📍

14:07

• 0


Black Friday : l’iPhone 16e dévisse à 499 €, l’iPhone 17 Pro Max perd 180 € 🆕

13:41

• 7


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

13:10

• 14


Black Friday iPad : l'iPad A16 à 310 €, l'iPad Air à 475 €, l'iPad Pro M5 11" à 860 € et le M4 13" à 1 049 € 🆕

12:43

• 23


Black Friday ouvrants : les meilleures offres pour la porte d’entrée, les volets, et le garage dans Maison

12:26

• 5


Traqués (The Hunt) : Apple voudrait payer des droits rétroactifs, et ça risque d'être (très) cher

10:50

• 69


De jolies guirlandes connectées pour le Black Friday… et pour Noël

09:50

• 17


Stabilisateurs iPhone, micros, drones : les meilleures offres du Black Friday pour les vidéastes

09:29

• 3


Controller For HomeKit répare un oubli de Maison en ajoutant un historique avec des graphiques

09:21

• 6


Grosses promo sur les Apple Watch : Ultra 3 à 699 €, SE 3 à 229 € (-22 %)

08:43

• 12


Apple TV, Apple Watch : de nombreuses promo chez Boulanger via Rakuten (jusqu’à -150 €)

08:25

• 4