Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le prix de l'iPhone Air continue de s'écrouler : 859 € en import, 1099 € chez Amazon ! 🆕

08:20

• 105


Le Home Hub d'Apple devrait coûter 350 $

08:16

• 8


Les AirPods se préparent à iOS 26.1 avec ce nouveau firmware en bêta public

07:11

• 0


HomePod mini et Apple TV : les signes d’un renouvellement se multiplient

06:39

• 11


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

14/10/2025 à 22:40

• 111


Orange, Bouygues et Free font une offre à 17 milliards d’euros pour se partager SFR

14/10/2025 à 20:55

• 66


Une troisième bêta pour iOS 26.1 et macOS Tahoe 26.1 🆕

14/10/2025 à 20:11

• 25


Eddy Cue assure qu’Apple TV dépasse largement les 45 millions d’abonnés

14/10/2025 à 16:25

• 45


Spotify lance les comptes supervisés en France pour éviter que vos enfants ne ruinent votre algorithme

14/10/2025 à 15:27

• 12


Fin de la 2G : Orange commence à alerter les utilisateurs de vieux téléphones avant chaque appel

14/10/2025 à 15:10

• 29


Le HomePod 2 a été présenté il y a très exactement 1 000 jours

14/10/2025 à 14:30

• 37


Rakuten lance une télécommande pour ses liseuses Kobo

14/10/2025 à 12:13

• 11


La 5G+ et l’eSIM « à l’étude » chez Free Pro

14/10/2025 à 11:43

• 19


Bouygues lance un nouveau forfait voyage incluant 300 Go en France et 40 Go à l’étranger

14/10/2025 à 11:10

• 43


14 ans plus tard, iCloud n’a pas pris un giga !

14/10/2025 à 10:49

• 113


iPhone pliable : Apple aurait réussi à réduire les coûts de production de la charnière

14/10/2025 à 10:08

• 14