Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

17:30

• 15


Après les smartphones, l’Union européenne s’attaque aux chargeurs sans USB-C

17:19

• 14


Essai de Starlink dans un avion Air France : les performances du Wi-Fi s’envolent

15:36

• 18


iPhone 17 Pro : Apple célèbre ses performances même sous le cagnard dans une pub

13:20

• 8


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

13:15

• 7


Abonnements de streaming plus chers sur l’App Store : Apple assignée en France pour obtenir un dédommagement

12:39

• 38


AirDrop entre Android et iPhone : d’autres smartphones pourraient imiter les Pixel 10

11:35

• 26


Black Friday : notre guide des meilleurs accessoires MagSafe en promo !

10:45

• 4


Black Friday : 20 % de remise sur de nombreux bracelets Apple, y compris les coloris récents

10:25

• 6


Home Assistant présente le ZBT-2, un appareil capable de créer un réseau Zigbee ou Thread

09:41

• 22


À quoi ressemblera le futur iPad Air M4 ?

07:30

• 15


iOS 27, macOS 27 : une année sous le signe de Snow Leopard

07:10

• 55


Apple TV à moitié prix pendant 6 mois pour le Black Friday

07:00

• 9


La fin du Mac Intel, un « 27 » type Snow Leopard et un départ un peu (trop) anticipé : la semaine Apple

23/11/2025 à 19:32

• 67


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

23/11/2025 à 19:32

• 0


Promo : les AirPods 4 à partir de 102 € et les AirPods Pro à partir de 189 € 🆕

23/11/2025 à 19:32

• 16