Ouvrir le menu principal

iGeneration

Recherche

Zerodium : la chasse aux failles dans iOS 10 peut rapporter 1,5 million de dollars

Mickaël Bazoge

vendredi 30 septembre 2016 à 08:05 • 12

iOS

Zerodium frappe encore. Cette société propose 1,5 million de dollars à quiconque trouvera une faille permettant de déplomber à distance un iPhone sous iOS 10. L’an dernier, le broker avait mis à prix le même genre de vulnérabilité à 1 million de dollars, avant de réduire la prime à 500 000 $ (lire : Zerodium a son gagnant pour la faille d'iOS 9 à 1 million de dollars).

Ce triplement de la prime reflète non seulement la difficulté à débusquer une faille dans iOS 10, mais aussi l’appétit des gouvernements dont les agences de sécurité se montrent très friandes de brèches de sécurité. Ce sont d’ailleurs elles les premiers clients de Zerodium. La prime pour un accès root à Android double elle aussi, mais elle se limite, si l’on ose dire, à 200 000 $.

Oliver, CC BT-NC — Cliquer pour agrandir

« Nous savons qu’iOS 10 et Android 7 sont tous deux plus difficiles à déplomber que leurs versions précédentes », explique le fondateur Chaouki Bekrar à ArsTechnica. Pourquoi une faille iOS rapporte-t-elle 7,5 fois plus qu’une vulnérabilité sous Android ? « Cela signifie qu’une faille sous iOS 10 est 7,5 fois plus difficile à trouver que sous Android, ou que la demande pour une faille iOS est 7,5 fois plus importante. La réalité, c’est que c’est un peu des deux ».

Ces chiffres paraissent démesurés quand on les compare aux propres chasses aux primes des éditeurs. Apple, qui vient de lancer son propre bug bounty, ne va pas au delà de 250 000 $ ; le constructeur est d’ailleurs en train de mettre en place sa dream team de hackers (lire : Apple reçoit la crème des hackers à l'aube du lancement de son bug bounty). Google paie un maximum de 38 000 $.

Il y a toutefois une différence entre ces programmes officiels, et les pratiques de Zerodium. Dans ce dernier cas, il faut que les « exploits » soient complets et qu’ils fonctionnent parfaitement (comme cela a été le cas pour la fameuse faille Pegasus) ; Apple et Google récompensent des trouvailles brutes de décoffrage, qui demandent moins de travail.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple ferait partie des entreprises intéressées par le catalogue de films et séries de Warner Bros. Discovery

17:09

• 15


Elon Musk veut connecter directement les smartphones à Starlink pour en faire un opérateur mobile mondial

16:26

• 17


Vente de SFR : Patrick Drahi demande aux trois opérateurs plus d’argent et de rapidité

16:06

• 16


Promo : un robot aspirateur Roborock à 400 € compatible avec Maison 🆕

15:16

• 34


La boîte du MacBook Pro M5 est plus fine, car Apple a retiré le chargeur et son emplacement

11:30

• 39


Free Mobile coupe déjà son réseau 3G grâce à son contrat d’itinérance avec Orange

10:30

• 29


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

09:35

• 160


GM va supprimer CarPlay de toutes ses voitures, y compris les véhicules thermiques

09:14

• 101


Le 2 nm s’annonce salé : Apple pourrait payer (beaucoup) plus cher ses puces A20 pour l'iPhone 18 Pro

08:30

• 30


Les chiffres se suivent et se ressemblent : l’iPhone Air ne trouve pas son public 🆕

07:45

• 123


ChatGPT dégagé de WhatsApp par Meta

22/10/2025 à 21:45

• 12


Et si le bon prix pour l’iPhone 14 Plus, c’était tout simplement 385 € ?

22/10/2025 à 21:10

• 0


Une nouvelle bande-annonce pour Pluribus sur Apple TV+, parce que Vince Gilligan n'a pas eu le mémo sur l'abandon du +

22/10/2025 à 19:03

• 7


Apple pourrait lancer un tout nouvel iPhone chaque année pendant trois ans

22/10/2025 à 18:00

• 38


Moins de transparence dans Liquid Glass : chronique d'un rétropédalage annoncé

22/10/2025 à 17:55

• 116


SwitchBot commercialise une gamme d’éclairages connectés directement à Matter

22/10/2025 à 16:17

• 13