Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Belkin rappelle deux batteries externes et son premier support DockKit

10:30

• 0


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

10:21

• 0


L’app Apple Store bascule dans l’ère Liquid Glass

08:02

• 18


Apple sort un nouveau firmware pour les AirPods Pro 2 et 3, en prévision d’iOS 26.2

08:01

• 21


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

07:15

• 7


L’adaptateur USB-C 40 W d'Apple capable de monter à 60 W poursuit sa tournée mondiale… mais évite toujours la France

06:21

• 3


Apple trouve une méthode pour imposer une dîme sur les mini-apps en Chine, et l’étend au monde entier

13/11/2025 à 22:15

• 11


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

13/11/2025 à 17:37

• 19


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

13/11/2025 à 17:29

• 203


Dooinwell : une app pour veiller à distance sur les seniors isolés

13/11/2025 à 17:05

• 22


L’iPhone 16e aurait tout autant de mal à trouver son public que l’iPhone Air

13/11/2025 à 16:20

• 60


Android : Google veut laisser les « utilisateurs expérimentés » sideloader des apps

13/11/2025 à 15:38

• 3


Promo iPad Pro 11" : le M5 avec 256 Go et le M4 avec 512 Go autour des 1 000 €

13/11/2025 à 15:06

• 13


Réouverture de la FCC : les lancements Apple de fin d’année débloqués ?

13/11/2025 à 12:03

• 17


Apple Store : de nouveaux accessoires exclusifs pour les iPhone, iPad et AirTags

13/11/2025 à 10:44

• 14


Tatikati : une app de podcasts pensée pour les enfants

13/11/2025 à 07:30

• 17