Ouvrir le menu principal

iGeneration

Recherche

iOS : un risque de détournement des appareils photo à l'insu de l'utilisateur

Stéphane Moussie

jeudi 26 octobre 2017 à 10:43 • 41

iOS

Après avoir démontré qu’il était possible de voler le mot de passe iCloud d’un utilisateur à l’aide d’une boîte de dialogue déguisée et retracer les déplacements d’un possesseur d’iPhone simplement grâce à ses photos, Felix Krause met maintenant en garde contre un risque de détournement des appareils photo.

Le développeur est parvenu à créer un prototype d’application prenant des photos et filmant avec les deux appareils photo de l’iPhone sans que l’utilisateur ne puisse s’en rendre compte. Tout ce dont l’application a besoin, c’est de l’autorisation initiale de l’accès aux appareils photo de l’iPhone. Ensuite, elle est libre de faire ce qu’elle veut en toute discrétion.

Les photos et vidéos de l’utilisateur prises à son insu peuvent être envoyées aussi discrètement vers des serveurs tiers. Un malandrin pourrait également diffuser en direct sur un service web ce qui est capté. Bref, tout est possible du moment que l’utilisateur a donné l’autorisation initiale.

Comme il l’a fait avec ses autres découvertes, Felix Krause a publié le code source de sa nouvelle preuve de concept sur GitHub. Il a également averti Apple de ce risque et propose plusieurs pistes pour éviter tout désagrément : permettre une autorisation seulement temporaire de l’utilisation des appareils photo ; faire apparaître un signe distinctif dans l’interface quand l’appareil photo est utilisé (une icône dans la barre de statut d’iOS, par exemple) ; ajouter deux LED à l’iPhone, comme en ont les Mac pour signaler que leur webcam est active.

En attendant un éventuel correctif, la solution la plus simple pour se protéger est de couvrir les objectifs de l’iPhone. Il y a de petits caches refermables adaptés aux smartphones. De manière générale, il est conseillé de n’autoriser l’accès aux appareils photo qu’aux apps qui en ont vraiment besoin (cela vaut pour les autres types d’autorisations également).

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test du POP Phone de Native Union : un combiné téléphonique USB-C drôlement branché

20:30

• 3


iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

18:45

• 25


Revue de tests des iPad Pro M5 : excellents, sans surprise

18:09

• 9


Promo : un chargeur de voyage MagSafe pour iPhone et AirPods à 30 € au lieu de 50

17:49

• 5


HBO Max augmente ses tarifs aux États-Unis… avant l’Europe ?

17:41

• 11


Apple continue d’effacer le nom des iPad dans leur dos

16:59

• 13


Le traqueur Bluetooth le plus fin revient, dans une version compatible iOS ou Android

16:30

• 11


SFR RED renouvelle sa gamme le retour d’un forfait à 2 € pour 1 Go de 4G et les appels illimités

14:55

• 18


Des images du web à caractère sexuel s’infiltrent dans Spotlight sur iPhone

13:27

• 35


Free lance Free TV, une offre de télé gratuite disponible pour tous

10:27

• 116


SFR lance un forfait 5G illimité à 40 € par mois, sans internet fixe, mais avec deux ans d’engagement

10:22

• 30


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

10:04

• 61


Windows 11 choisit le pire moment pour se planter

09:42

• 102


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:03

• 31


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 22:26

• 85


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

20/10/2025 à 18:10

• 148