Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

DMA : les AirPods vont perdre un peu de leur magie avec iOS 26.3

08:15

• 15


Prévoyez un peu plus de 15 000 € pour avoir tout Spotify en local

08:15

• 19


Bon plan : les quatre traceurs Ugreen Localiser rechargeables en USB-C à 26 €, le prix le plus bas

08:14

• 1


Donnez une note à iOS 26

08:11

• 5


Apple encore condamnée à une amende en Europe pour son dispositif d’encadrement du pistage sur iOS

22/12/2025 à 22:34

• 11


Test du Mogo, le stabilisateur iPhone compatible DockKit à seulement 50 €

22/12/2025 à 20:13

• 6


IKEA : Matter n’est pas encore prêt pour la télécommande à molette BILRESA

22/12/2025 à 17:26

• 17


Le support idéal pour un iPad

22/12/2025 à 16:44

• 0


Amazon prête James Bond à Netflix : un accord surprenant entre deux rivaux du streaming

22/12/2025 à 16:04

• 18


Kindle, enceintes Echo : de nombreux produits Amazon en promo livrés avant Noël

22/12/2025 à 15:06

• 0


La base de données de Spotify aspirée par des pirates, 300 To de musique dans la nature

22/12/2025 à 12:30

• 49


RED améliore ses offres en milieu de gamme : 120 Go de 5G à 8 € par mois

22/12/2025 à 11:49

• 14


iOS 26 simplifie la gestion des eSIM lors des voyages à l’étranger

22/12/2025 à 11:06

• 12


Contrairement à Apple, Samsung suit les dernières nouveautés de Matter

22/12/2025 à 10:05

• 6


iPhone 16e à 545 €, 17 Pro Max à 1 342 € : toute la gamme iPhone en promo avant la fin de l’année

22/12/2025 à 09:55

• 1


L'iPhone Fold pourrait avoir un format surprenant pour un appareil à écran pliable 🆕

22/12/2025 à 09:52

• 96