Ouvrir le menu principal

iGeneration

Recherche

Zerodium : la chasse aux failles dans iOS 10 peut rapporter 1,5 million de dollars

Mickaël Bazoge

vendredi 30 septembre 2016 à 08:05 • 12

iOS

Zerodium frappe encore. Cette société propose 1,5 million de dollars à quiconque trouvera une faille permettant de déplomber à distance un iPhone sous iOS 10. L’an dernier, le broker avait mis à prix le même genre de vulnérabilité à 1 million de dollars, avant de réduire la prime à 500 000 $ (lire : Zerodium a son gagnant pour la faille d'iOS 9 à 1 million de dollars).

Ce triplement de la prime reflète non seulement la difficulté à débusquer une faille dans iOS 10, mais aussi l’appétit des gouvernements dont les agences de sécurité se montrent très friandes de brèches de sécurité. Ce sont d’ailleurs elles les premiers clients de Zerodium. La prime pour un accès root à Android double elle aussi, mais elle se limite, si l’on ose dire, à 200 000 $.

Oliver, CC BT-NC — Cliquer pour agrandir

« Nous savons qu’iOS 10 et Android 7 sont tous deux plus difficiles à déplomber que leurs versions précédentes », explique le fondateur Chaouki Bekrar à ArsTechnica. Pourquoi une faille iOS rapporte-t-elle 7,5 fois plus qu’une vulnérabilité sous Android ? « Cela signifie qu’une faille sous iOS 10 est 7,5 fois plus difficile à trouver que sous Android, ou que la demande pour une faille iOS est 7,5 fois plus importante. La réalité, c’est que c’est un peu des deux ».

Ces chiffres paraissent démesurés quand on les compare aux propres chasses aux primes des éditeurs. Apple, qui vient de lancer son propre bug bounty, ne va pas au delà de 250 000 $ ; le constructeur est d’ailleurs en train de mettre en place sa dream team de hackers (lire : Apple reçoit la crème des hackers à l'aube du lancement de son bug bounty). Google paie un maximum de 38 000 $.

Il y a toutefois une différence entre ces programmes officiels, et les pratiques de Zerodium. Dans ce dernier cas, il faut que les « exploits » soient complets et qu’ils fonctionnent parfaitement (comme cela a été le cas pour la fameuse faille Pegasus) ; Apple et Google récompensent des trouvailles brutes de décoffrage, qui demandent moins de travail.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Canal+ à partir de 16,99 € : l’offre idéale pour votre Apple TV ?

16:33

• 11


iPhone 17, 17 Pro, Pro Max : de nombreuses coques Apple et Beats en promo (jusqu’à -40 %)

10:39

• 10


Les VPN, prochaine cible du gouvernement pour protéger les mineurs

07:45

• 126


Claude en interne, Gemini pour le public : pourquoi Apple utilise deux IA différentes ?

07:45

• 73


Apple met en ligne une nouvelle vidéo filmée avec un iPhone 17 Pro, pour fêter le Nouvel An chinois

30/01/2026 à 19:11

• 13


Apple met fin à son iPhone Upgrade Program au Royaume-Uni

30/01/2026 à 17:07

• 9


L'Arcep lance une enquête : les opérateurs de téléphonie ne lutteraient pas assez contre les usurpations de numéros

30/01/2026 à 16:40

• 25


L’Apple TV 4K est de retour chez Free

30/01/2026 à 16:27

• 11


Le réseau mobile d’Orange est perturbé suite à un « dysfonctionnement technique »

30/01/2026 à 14:54

• 28


Le pass Navigo annuel est une nouvelle fois repoussé sur iPhone

30/01/2026 à 14:17

• 45


Promo : un compteur d’énergie à six canaux pour Home Assistant à 78 €

30/01/2026 à 11:27

• 32


Une coque avec un « zoom 10x » pour les iPhone sur Kickstarter

30/01/2026 à 11:00

• 20


L’AirTag 2 a vraiment besoin d’iOS 26.2.1 au minimum pour fonctionner

30/01/2026 à 08:23

• 25


Garmin : un bug déconnecte des millions de montres sur iPhone

30/01/2026 à 08:11

• 10


Wearables : les AirPods Pro 3 victimes de leur succès, l'Apple Watch en retrait

30/01/2026 à 08:03

• 29


Offre valable jusqu'à 9 heures : 25 % de remise sur tous les claviers (Touch ID compris) et souris Apple 🆕

30/01/2026 à 07:03

• 13