Ouvrir le menu principal

iGeneration

Recherche

Sur iOS, une faille de sécurité fait les poubelles

Mickaël Bazoge

mercredi 14 novembre 2018 à 22:30 • 14

iOS

Les bidouilleurs Richard Zhu et Amat Cama, regroupés au sein de l’équipe Fluoroacetate, ont pu récupérer une photo supprimée d’un iPhone. L’exploit a été réalisé durant le concours Mobile Pwn2Own qui s’est tenu cette semaine à Tokyo, ce qui permet aux fins limiers d’empocher une récompense de 50 000 $.

L’image en question avait été supprimée dans l’application Photos, c’est à dire qu’elle s’est retrouvée dans le dossier Supprimées récemment où les documents peuvent demeurer jusqu’à 40 jours… avant d’être définitivement détruits. En se rendant dans ce dossier, Il est possible de forcer la suppression des photos sans attendre.

Une fois que les images sont réellement supprimées du stockage de l’iPhone, elles ne peuvent pas être récupérées, assure Vladimir Katalov, spécialiste en sécurité iOS et Mac. La manipulation du duo de hackers permet de subtiliser une photo placée dans le dossier Supprimées récemment dans un contexte où le smartphone — un iPhone X, en l’occurrence — est connecté à un réseau Wi-Fi public (dans un café, par exemple).

Zhu et Cama ont exploité une faille présente dans le compilateur JIT de Safari, dans iOS 12.1. Selon eux, l’attaque aurait pu leur permettre de récupérer plus d’informations qu’une photo. Quoi qu’il en soit, Apple a été mise au courant de la vulnérabilité et proposera sans nul doute très rapidement un correctif.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iRobot, le fabricant des aspirateurs robots Roomba, en faillite et racheté par un groupe chinois

11:45

• 7


Beats rend hommage aux films de kung-fu pour vendre ses Powerbeats Pro 2

10:00

• 2


Waze teste (enfin) l’affichage des feux tricolores 🚦

08:54

• 7


iOS : Apple cherche toujours à forcer les mises à jour automatiques

08:32

• 25


Apple et la RAM : des accords clés arriveraient bientôt à échéance

07:11

• 54


Kindle : Amazon va permettre le téléchargement des livres en EPUB et PDF

06:45

• 15


Promos : iPad Air M3 à partir de 545 €, Smart Folio Apple à partir de 19 € et Smart Keyboard à 85 €

14/12/2025 à 20:20

• 1


Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

14/12/2025 à 17:07

• 0


Des mises à jour de sécurité pour les anciennes versions de macOS et iOS

14/12/2025 à 14:25

• 74


Promo : l’iPhone 17 passe sous la barre des 840 €

14/12/2025 à 09:00

• 24


IKEA lance trois chargeurs Qi2 à des prix IKEA

14/12/2025 à 08:20

• 43


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

14/12/2025 à 08:09

• 11


iPhone : les coques Apple sont à nouveau en promotion (-20 %)

14/12/2025 à 07:25

• 9


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

14/12/2025 à 07:00

• 17


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 120


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 12:03

• 109