Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Fin de partie pour Lyf, l’alternative à Apple Pay portée par le Crédit Mutuel et BNP Paribas

12:13

• 4


Promo : le boîtier SSD et lecteur SD magnétique pour iPhone tombe à 27 €

11:47

• 2


Encore dans le coup ! L'iPhone 13 128 Go à 254 € seulement !

11:47

• 0


Domotique : le pari Matter et Thread d’IKEA débute dans la douleur

08:52

• 43


Autonomie : l’iPhone 17 Pro Max et l'iPhone 17 dominent la concurrence (malgré une capacité inférieure)

07:05

• 35


Le mode Isolement de l’iPhone, boss final du déverrouillage pour le FBI

04/02/2026 à 22:30

• 20


iOS et iPadOS 26.3 Release Candidate disponible pour les développeurs et abonnés beta 🆕

04/02/2026 à 20:45

• 18


Procurez-vous Microsoft Office 2021 à vie pour votre Mac à moins de 45 € cette Saint-Valentin ! 📍

04/02/2026 à 17:24

• 0


Traduction, mode hors-ligne, aperçu : Spotify améliore ses paroles

04/02/2026 à 17:02

• 6


Comment le NFC va s’améliorer sur iPhone ces prochaines années

04/02/2026 à 16:19

• 3


Les nouvelles enceintes d’IKEA entrent en scène, sans l’écosystème Sonos

04/02/2026 à 16:11

• 8


FacilAbo ajoute vacances, ponts et plein d’autres événements à l’app Calendrier d’Apple

04/02/2026 à 12:55

• 26


Bugs et ralentissements : iOS 26.2.1 semble causer des soucis à certains utilisateurs

04/02/2026 à 09:48

• 92


IA dans l’espace, protection de xAI et risques d’amende européenne : SpaceX a racheté xAI pour 250 milliards de dollars

04/02/2026 à 09:10

• 35


Une Apple Watch SE surchauffe pendant la nuit et blesse sa propriétaire

04/02/2026 à 08:14

• 94


Apple Pay : une campagne de phishing frappe les Etats-Unis

04/02/2026 à 07:30

• 11