Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

CES 2026 : Aqara présente sa première caméra Matter et le premier thermostat adaptatif géré par Maison 🆕

08:00

• 36


Apple récupèrerait le capteur 200 MP de Samsung en 2028, abandonnant Sony

07:00

• 10


L’app Météo d’Apple affiche la carte des précipitations prochaines pour toute la France métropolitaine

06/01/2026 à 22:27

• 30


Netatmo va abandonner son app Énergie pour les thermostats et vannes connectés

06/01/2026 à 19:15

• 25


La station de charge 3-en-1 d'Amegat en promotion à 64 € au lieu de 100 €

06/01/2026 à 15:55

• 3


Le Roborock Qrevo Edge S5A compatible Matter en promo à 549 €, son prix le plus bas

06/01/2026 à 14:42

• 0


La lampe torche qui permet de recharger vos appareils mobiles

06/01/2026 à 13:48

• 0


Station d’accueil fixe ou hub USB-C mobile ? Ce nouveau produit d’Anker fait les deux

06/01/2026 à 13:24

• 1


Loona DeskMate : un dock MagSafe qui transforme l’iPhone en assistant IA

06/01/2026 à 11:28

• 8


Apple double les débits en Wi-Fi 6 sur de nombreux Mac et iPad

06/01/2026 à 11:13

• 29


Samsung Display présente une dalle OLED pliable sans pliure visible, un atout potentiel pour l’iPhone Fold

06/01/2026 à 10:47

• 22


Au CES 2026, Samsung ajoute enfin la fonction qui manquait aux réfrigérateurs : des portes motorisées

06/01/2026 à 10:41

• 23


Free fusionne maintenant Freebox Connect et l’espace client dans une seule application mobile

06/01/2026 à 09:59

• 12


Twelve South présente le Valet, un luxueux plateau vide-poche à chargeur Qi2

06/01/2026 à 09:42

• 7


Lego annonce la Smart Brick, la brique qui a enfin un cerveau

06/01/2026 à 08:28

• 50


L’Apple Watch chute du podium chez les mordus de la course à pied

06/01/2026 à 08:28

• 53