Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Un MacBook Neo peut-il faire tourner Cyberpunk 2077 ?

07:10

• 15


Sécurité : Apple colmate les brèches sur les vieux iPhone et iPad

06:25

• 7


iPhone Fold : une interface d’iPad sans en être un

11/03/2026 à 22:00

• 19


Test du U-Scan de Withings : un analyseur d’urine connecté, cher et contraignant

11/03/2026 à 20:23

• 17


Disney+ : le HDR fait son retour, et le Dolby Vision aussi 🆕

11/03/2026 à 18:55

• 44


Apple Music va permettre d’écouter des chansons en entier dans TikTok

11/03/2026 à 18:42

• 3


Déballage et premier aperçu en couleur du MacBook Neo

11/03/2026 à 17:06

• 60


La compatibilité HomeKit des caméras Philips Hue n'est plus annoncée et a disparu du site

11/03/2026 à 17:00

• 9


BoursoBank améliore et élargit son offre pour les ados

11/03/2026 à 16:05

• 14


L'iPad Pro M5 à moins de 850 €, un excellent prix

11/03/2026 à 15:10

• 17


Canal+ s’associe à Google et OpenAI pour améliorer son application grâce à l’IA

11/03/2026 à 14:55

• 33


Xiaomi lance une serrure connectée compatible Matter à un prix compétitif

11/03/2026 à 11:54

• 21


Offres de Printemps : des promos sur certains étuis Apple et Beats pour iPhone 17

11/03/2026 à 09:40

• 1


Promos du printemps : prix réduit chez Aqara, la serrure U200 de retour à 159 €, le FP2 à 58 €

11/03/2026 à 09:11

• 8


MacBook Neo, iPhone 17e, iPad Air M4… où trouver les nouveautés Apple dès aujourd’hui 🆕

11/03/2026 à 08:26

• 15


L’iPhone Flip rattrapé par le spectre de l’iPhone mini ?

11/03/2026 à 06:30

• 50