Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Nintendo demande le remboursement avec intérêt des taxes douanières indues aux USA

06/03/2026 à 22:45

• 10


Disney+ : le HDR fait son retour, mais seulement à moitié

06/03/2026 à 20:30

• 22


C'est la fin pour Belgium-iPhone, un peu après sa majorité

06/03/2026 à 19:05

• 12


Comment Apple déjoue la flambée des prix avec l'iPhone 17e et les MacBook M5

06/03/2026 à 18:36

• 12


Le HomePad pourrait finalement attendre la fin de l’année

06/03/2026 à 17:28

• 19


Google et Epic s'entendent : Fortnite revient sur le Play Store et les frais sur les achats diminuent

06/03/2026 à 15:30

• 3


Safari peut faire vibrer votre iPhone en trichant un peu

06/03/2026 à 12:35

• 10


WAGO, oui ce wago, se lance dans la domotique grand public avec des modules Matter

06/03/2026 à 10:54

• 22


Apple présente au MWC 2026 pour une démo liée à la 6G

06/03/2026 à 10:28

• 7


iPad A18 : le grand oublié de la semaine

06/03/2026 à 09:09

• 35


Lume : un nouveau client Plex natif et élégant annoncé pour l’Apple TV

06/03/2026 à 08:01

• 21


L’iPhone 17e a 8 Go de RAM... comme le MacBook Neo

06/03/2026 à 06:21

• 17


iOS, iPadOS et watchOS passent en 26.4 beta 3 v.2 pour les développeurs et le grand public

05/03/2026 à 22:20

• 5


Ne traînez pas si vous voulez un AirTag première génération, les stocks partent vite... très vite

05/03/2026 à 20:15

• 5


Les AirPods Pro 3 en promotion à 209 €, un nouveau prix record

05/03/2026 à 20:05

• 7


Le mythique ordinateur LEGO espace passe à la taille réelle avec un Mac mini

05/03/2026 à 19:35

• 17