Ouvrir le menu principal

iGeneration

Recherche

iOS : un risque de détournement des appareils photo à l'insu de l'utilisateur

Stéphane Moussie

jeudi 26 octobre 2017 à 10:43 • 41

iOS

Après avoir démontré qu’il était possible de voler le mot de passe iCloud d’un utilisateur à l’aide d’une boîte de dialogue déguisée et retracer les déplacements d’un possesseur d’iPhone simplement grâce à ses photos, Felix Krause met maintenant en garde contre un risque de détournement des appareils photo.

Le développeur est parvenu à créer un prototype d’application prenant des photos et filmant avec les deux appareils photo de l’iPhone sans que l’utilisateur ne puisse s’en rendre compte. Tout ce dont l’application a besoin, c’est de l’autorisation initiale de l’accès aux appareils photo de l’iPhone. Ensuite, elle est libre de faire ce qu’elle veut en toute discrétion.

Les photos et vidéos de l’utilisateur prises à son insu peuvent être envoyées aussi discrètement vers des serveurs tiers. Un malandrin pourrait également diffuser en direct sur un service web ce qui est capté. Bref, tout est possible du moment que l’utilisateur a donné l’autorisation initiale.

Comme il l’a fait avec ses autres découvertes, Felix Krause a publié le code source de sa nouvelle preuve de concept sur GitHub. Il a également averti Apple de ce risque et propose plusieurs pistes pour éviter tout désagrément : permettre une autorisation seulement temporaire de l’utilisation des appareils photo ; faire apparaître un signe distinctif dans l’interface quand l’appareil photo est utilisé (une icône dans la barre de statut d’iOS, par exemple) ; ajouter deux LED à l’iPhone, comme en ont les Mac pour signaler que leur webcam est active.

En attendant un éventuel correctif, la solution la plus simple pour se protéger est de couvrir les objectifs de l’iPhone. Il y a de petits caches refermables adaptés aux smartphones. De manière générale, il est conseillé de n’autoriser l’accès aux appareils photo qu’aux apps qui en ont vraiment besoin (cela vaut pour les autres types d’autorisations également).

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Twitter pourrait bien ressusciter, au nez et à la barbe de X

10/12/2025 à 21:30

• 61


Avec le code XMAS15, l'iPhone 13 passe sous les 300 € ! Qui dit mieux ?

10/12/2025 à 20:12

• 0


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

10/12/2025 à 19:48

• 7


Homey à contre-courant : son nouveau boîtier intègre plus de RAM… au même prix

10/12/2025 à 17:30

• 10


Bloquer iMessage reviendrait à couper toutes les notifications d’iOS

10/12/2025 à 16:13

• 12


Google Maps se met enfin à niveau : Plans et Waze faisaient déjà ça en 2016

10/12/2025 à 13:53

• 82


IKEA prépare la mise en rayon complète de sa nouvelle gamme Matter pour janvier 2026

10/12/2025 à 13:00

• 46


Bons plans : les ampoules, serrures et autres objets connectés toujours au prix du Black Friday

10/12/2025 à 12:20

• 7


Le transfert simplifié entre iOS et Android répond à une exigence du DMA, rappelle l’Union européenne

10/12/2025 à 11:50

• 32


France 2 UHD va passer en Dolby Vision et HDR10+ pour les Jeux olympiques d'hiver de 2026

10/12/2025 à 11:15

• 16


Promos : iPhone 17 à 850 €, iPad Pro M5 à 849 € et Apple Watch Ultra 3 à 650 €

10/12/2025 à 09:22

• 8


Apple et les analystes miseraient sur un lancement réussi du premier iPhone pliant à l’automne 2026

10/12/2025 à 08:53

• 24


Pebble lance l’Index 01, la bague qui note ce que votre cerveau oublie

10/12/2025 à 06:30

• 34


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

09/12/2025 à 23:40

• 3


Que faire si Apple ou UPS perd votre colis de retour ?

09/12/2025 à 21:24

• 51


Apple active les Messages par satellite au Japon pour les iPhone et l’Apple Watch Ultra 3

09/12/2025 à 20:51

• 3