Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Comment les apps peuvent finir des tâches en arrière-plan grâce à iOS 26

20:30

• 2


L’iPhone du 20e anniversaire ne serait pas à écran total

16:24

• 31


Task Focus 2 : un gestionnaire de tâches pour toutes les plateformes Apple qui coche beaucoup de cases

15:25

• 11


Durement frappé par l’IA, The Iconfactory démarre un Kickstarter pour rester à flot

12:47

• 26


L’iPad Air M3 en promo à 577 €, un bon prix pour une bonne tablette

12:44

• 13


Netatmo présente un tout nouveau thermostat compatible Matter et une caméra extérieure améliorée

12:09

• 53


Vente de SFR : Orange, Bouygues et Free accèdent aux comptes, sans accord sur le prix

09:46

• 23


Siri : Apple va-t-elle faire payer son chatbot ?

07:45

• 104


Le Home Hub pourrait avoir un bras robotisé

06:56

• 9


AI Pin : Apple tenterait le pin’s gonflé à l’IA où Humane a échoué

05:35

• 38


Siri : interactions avec les données dans iOS 26.4, mais le chatbot complet n’arriverait qu’avec iOS 27 et sur serveurs Google

05:35

• 53


Promos : l'iPhone 16e à 499 €, l'iPhone 17 à 839 € et les AirPods Pro 3 à 212 €

21/01/2026 à 19:45

• 16


Les ESP32 vont pouvoir rejoindre une meilleure borne Wi-Fi grâce à ESPHome 2026.1

21/01/2026 à 16:55

• 18


Un écran beaucoup plus lumineux pour l’iPhone 18 (Pro) ?

21/01/2026 à 16:47

• 19


iOS 26 facilite le partage des identifiants uniques de son iPhone

21/01/2026 à 14:48

• 5


Apple Pay ringardisé ? En Corée du Sud, le visage remplace le smartphone

21/01/2026 à 11:35

• 32