Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

18/06/2025 à 22:45

• 12


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

18/06/2025 à 22:00

• 17


Deezer : les bots représentent 70 % des écoutes de musiques générées par IA

18/06/2025 à 16:44

• 3


Qiara : le « Free de la télésurveillance » placé en redressement judiciaire

18/06/2025 à 15:41

• 5


iOS 26 : les apps incompatibles avec la première bêta

18/06/2025 à 14:55

• 11


Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €

18/06/2025 à 13:37

• 11


Le pass Navigo Liberté+ lancé un peu prématurément sur iPhone

18/06/2025 à 12:43

• 89


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 12:24

• 17


Google abandonne ses App Clips et Apple ne donne aucune nouvelle des siens

18/06/2025 à 11:02

• 16


Netflix va diffuser les séries, émissions et rencontres sportives de TF1

18/06/2025 à 10:20

• 46


Google se moque du retard d’Apple avec iOS 26

18/06/2025 à 08:07

• 37


Anker commercialise de nouvelles batteries externes compactes et un chargeur avec câble rétractable

17/06/2025 à 22:45

• 14


Le « HomePad » repéré dans la bêta d’iOS 18.6

17/06/2025 à 21:35

• 13


Panne nationale : SFR offre 100 Go de data à ses clients en dédommagement

17/06/2025 à 20:48

• 72


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 20:30

• 11


Philips renouvelle son Smart Button Hue, qui gagne en taille

17/06/2025 à 19:09

• 29