Ouvrir le menu principal

iGeneration

Recherche

AirDrop : une faille partiellement bouchée avec iOS 9

Mickaël Bazoge

vendredi 18 septembre 2015 à 17:00 • 14

iOS

Voici une autre raison de passer à iOS 9 (quand on le peut). La nouvelle version du système d’exploitation mobile bouche en effet une vulnérabilité liée à AirDrop. Cette faille a été révélée par Mark Dowd, chercheur en sécurité informatique pour le compte d’Azimuth Security, qui a posté une vidéo de démonstration du problème sur un iPhone fonctionnant sous iOS 8.4.1.

Après avoir activé AirDrop pour « tout le monde » dans le Centre de contrôle, le carambouilleur propose un fichier d’innocente apparence, mais qui embarque avec lui un vilain passager clandestin, à savoir un malware. La victime n’a même pas besoin d’accepter le document : après le redémarrage de l’iPhone, le logiciel malveillant va exploiter une faille connectée aux certificats d’entreprises.

Ce n’est pas une première : ces fameux certificats utilisés habituellement pour déployer des applications hors App Store sur des flottes d’iPhone, sont de véritables passoires. En Chine, elles permettent à des boutiques alternatives de distribuer des apps piratées sans jailbreak (lire : Les mystères du jailbreak en Chine).

Dans la démo de Dowd, une fois le malware douillettement installé dans l’iPhone, celui-ci remplace l’application Téléphone par une autre qui affiche la phrase « Hello world ». Sympathique, mais pas très pratique pour passer un coup de fil.

iOS 9 bouche en partie la faille, en renforçant le bac à sable dans lequel s’ébat AirDrop. Le chercheur, qui n’a pas publiquement livré tous les détails, explique que la vulnérabilité n’est pas complètement supprimée ; il faudra aussi mettre à jour son Mac avec OS X El Capitan quand la version finale sera disponible le 30 septembre. On peut aussi tout simplement désactiver AirDrop en attendant qu’Apple corrige définitivement le problème.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La station de charge Qi2 2-en-1 la plus mignonne est en promotion, 20 € de réduction

15:15

• 0


Apple invite les Britanniques à dessiner un sapin sur iPad pour illuminer les cheminées de Battersea

14:59

• 1


Roborock fait chuter les prix de ses aspirateurs : le Q7 L5 à 130 €, le Qrevo Slim en promo à 749 € !

14:30

• 16


iOS 26 : comment tirer parti du nouveau Lecteur d'accessibilité pour lire plus facilement n'importe quel texte

12:46

• 12


Le démontage de l'iPad Pro M5 montre qu'Apple avait bien probablement envisagé une seconde caméra en face avant

11:00

• 6


Apple miserait sur Gemini pour relancer Siri

10:34

• 47


UltraGlass 2 : le filtre de confidentialité de Belkin est désormais en vente sur l’Apple Store pour 50 €

09:51

• 14


SwitchBot commercialise un kit prêt à l’emploi pour connecter un radiateur à eau

08:30

• 22


Vers une commercialisation des nouveaux HomePod mini et Apple TV le 12 novembre ?

07:08

• 11


Semaine chargée pour Apple : iOS 26.1 dès ce soir ? iOS 26.2 dans la foulée...

06:37

• 15


Les promos Apple s’emballent : iPhone et iPad (Pro) et Apple Watch Ultra 2 à prix cassés

02/11/2025 à 23:55

• 41


Un anniversaire très chargé, la bascule à l’OLED et Gemini sous le capot : la semaine Apple

02/11/2025 à 21:46

• 22


Promo : 23 % de réduction sur une Apple Watch Series 11

02/11/2025 à 19:57

• 7


Sam Altman, frustré, annule sa commande de Tesla Roadster et se prend un mur

01/11/2025 à 13:32

• 147


Une prise connectée compatible Matter en promotion à 12 €

01/11/2025 à 12:05

• 58


Home Assistant : que faire pour limiter la casse lors des pannes liées au cloud ?

01/11/2025 à 11:00

• 44