Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

OpenAI, un géant aux pieds d’argile face au retour en force de Google

16:11

• 29


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

13:10

• 13


Une coque OtterBox ultra-robuste pour AirTag, avec 2 mousquetons, à 5,59 € seulement !

11:58

• 0


Un keynote amateur tourné à l’Apple Park…

08:35

• 22


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

08:00

• 29


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

22/11/2025 à 11:24

• 29


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 10:00

• 33


Grosses réductions sur les aspirateurs robots de Dreame, avec la compatibilité Matter en vue

21/11/2025 à 23:58

• 25


Black Friday : les très bons produits de Sonos sont en promo, dont le casque Ace à un prix jamais vu

21/11/2025 à 22:00

• 26


Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 19:21

• 0


iFixit se penche sur la prise USB-C imprimée en 3D de l'iPhone Air

21/11/2025 à 19:17

• 23


Des claviers pour iPad en promotion, moins onéreux que ceux d'Apple

21/11/2025 à 17:30

• 6


Qualité du réseau mobile : Orange domine à nouveau en 2025

21/11/2025 à 16:12

• 23


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 10:30

• 102


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

21/11/2025 à 09:47

• 12


Île-de-France : Navigo Annuel et Imagine R sur smartphone au printemps, avant enfin l’arrivée de la carte bancaire ?

21/11/2025 à 09:00

• 61