Ouvrir le menu principal

iGeneration

Recherche

iOS 9 : une chasse à la faille qui peut rapporter gros

Mickaël Bazoge

mardi 22 septembre 2015 à 22:30 • 18

iOS

Pour gagner un million de dollars, c'est facile : il suffit de trouver une faille 0 day dans iOS 9 ! C'est la chasse organisée par Zerodium, une « plateforme » de sécurité informatique qui revend ses découvertes au plus offrant, qu'il s'agisse du constructeur ou de l'éditeur du produit « craqué », ou une organisation gouvernementale. Le programme est ouvert à tous les bidouilleurs, casseurs de code, spécialistes du jailbreak et de l'ingénierie inverse, chercheurs et autres amateurs, en équipe ou seul ; ils devront débusquer une faille 0 day dans iOS 9, c'est à dire une vulnérabilité inconnue et évidemment sans correctif.

Cette faille devra être exploitable à distance, c'est à dire depuis une page web (Safari ou Chrome dans leur configuration de base), un SMS ou un fichier multimédia envoyé par MMS. Inutile de se présenter à la porte du concours s'il faut en passer par un accès physique à l'appareil. La vulnérabilité devra permettre l'installation persistante d'une application comme Cydia.

Le bidouilleur iH8sn0w a démontré il y a quelques jours un déplombage untethered de la GM d'iOS 9 — il existe donc, évidemment, des failles au sein du système d'exploitation. La chasse à la vulnérabilité de Zerodium récompensera jusqu'à trois individus ou équipes, soit 3 millions de dollars en tout. Elle se poursuivra jusqu'au 31 octobre, à moins que la somme totale ait été dépensée auparavant.

Ce genre de récompense est loin d'être une première. C'est même une pratique courante pour pousser les amateurs (ou des équipes chevronnées) à trouver des vulnérabilités qui pourront être ensuite bouchées, ou… exploitées par les coquins.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Promo : des iPhone 14 128 Go à 306 €

11:31

• 0


Les équivalents d’AirTags de Google vont eux aussi aider à retrouver les bagages perdus dans les aéroports

10:19

• 0


iPad Air M4 : les premiers benchmarks confirment un bond de performance mesuré

06:36

• 18


iPhone 17e, MacBook Pro M5 Pro… Apple varie les styles pour les pubs de ses nouveaux produits

03/03/2026 à 18:40

• 9


iPadOS 26.3.1 et macOS 26.3.1 bientôt disponibles

03/03/2026 à 17:31

• 0


Apple dévoile un nouveau MacBook Air M5 avec 512 Go de stockage

03/03/2026 à 16:06

• 60


Starlink Mobile : SpaceX prépare 1 200 satellites améliorés pour 2027

03/03/2026 à 12:53

• 23


L'iPad Air M4 récupère la moins puissante des puces M4, castrée sur le CPU et le GPU

03/03/2026 à 12:30

• 20


L’application Orange TV s’enrichit sur iPhone et iPad

03/03/2026 à 12:10

• 4


Malgré l'arrivée de l'iPhone 17e, l'iPhone 16 reste vendu sur l’Apple Store

03/03/2026 à 11:59

• 12


iPhone 17e : pourquoi les 256 Go de base sont très étonnants

03/03/2026 à 11:32

• 20


Promo : le traqueur format carte Eufy SmartTrack Card à 17,99 €, son prix le plus bas (-49 %)

03/03/2026 à 09:37

• 3


Promos : la caméra HomeKit d'Eufy 2K à 29,99 € et 4K à 46 €

03/03/2026 à 09:06

• 13


Samsung est le premier à adopter Aliro, le standard des serrures connectées

03/03/2026 à 08:35

• 13


Les excellents AirPods Pro 3 de retour en promo à 219 € (- 30 €)

03/03/2026 à 06:54

• 5


Téléchargez les nouveaux fonds d’écrans pour iPhone 17 et iPad Air M4

03/03/2026 à 06:44

• 12