Ouvrir le menu principal

iGeneration

Recherche

Sur iOS, une faille de sécurité fait les poubelles

Mickaël Bazoge

mercredi 14 novembre 2018 à 22:30 • 14

iOS

Les bidouilleurs Richard Zhu et Amat Cama, regroupés au sein de l’équipe Fluoroacetate, ont pu récupérer une photo supprimée d’un iPhone. L’exploit a été réalisé durant le concours Mobile Pwn2Own qui s’est tenu cette semaine à Tokyo, ce qui permet aux fins limiers d’empocher une récompense de 50 000 $.

L’image en question avait été supprimée dans l’application Photos, c’est à dire qu’elle s’est retrouvée dans le dossier Supprimées récemment où les documents peuvent demeurer jusqu’à 40 jours… avant d’être définitivement détruits. En se rendant dans ce dossier, Il est possible de forcer la suppression des photos sans attendre.

Une fois que les images sont réellement supprimées du stockage de l’iPhone, elles ne peuvent pas être récupérées, assure Vladimir Katalov, spécialiste en sécurité iOS et Mac. La manipulation du duo de hackers permet de subtiliser une photo placée dans le dossier Supprimées récemment dans un contexte où le smartphone — un iPhone X, en l’occurrence — est connecté à un réseau Wi-Fi public (dans un café, par exemple).

Zhu et Cama ont exploité une faille présente dans le compilateur JIT de Safari, dans iOS 12.1. Selon eux, l’attaque aurait pu leur permettre de récupérer plus d’informations qu’une photo. Quoi qu’il en soit, Apple a été mise au courant de la vulnérabilité et proposera sans nul doute très rapidement un correctif.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple a supprimé la série Traqués (The Hunt) car ce serait un plagiat 🆕

03:13

• 105


Accusé d'être le système préféré des narcotrafiquants, GrapheneOS quitte la France

25/11/2025 à 23:46

• 6


Deux mois après, l'ANFR explique qu'iOS 26 active bien le contrôle parental au démarrage

25/11/2025 à 21:26

• 0


Test du bandeau Hue Lightstrip Neon : un ruban extérieur multicolore, efficace mais cher

25/11/2025 à 20:30

• 4


Black Friday présence : le FP2 d’Aqara à 58 € et d’autres produits en promotion

25/11/2025 à 18:00

• 10


Black Friday : la prise connectée Eve Energy à 28 € et autres promotions intéressantes

25/11/2025 à 16:30

• 9


Apple Pay sous pression : Apple fait de la pub dans l'app Cartes

25/11/2025 à 15:45

• 18


Black Friday chauffage : le thermostat Tado° X à 80 € et autres promotions intéressantes

25/11/2025 à 11:14

• 10


Deux adaptateurs AirPlay 2 en promotion pour le Black Friday, pour connecter de vieilles enceintes

25/11/2025 à 10:30

• 28


App Store : les apps de santé vont bientôt devoir afficher leur statut de dispositif médical en Europe

25/11/2025 à 10:17

• 6


L'iPhone 16e à 509 € en import et à 599 € sur Amazon

25/11/2025 à 09:00

• 6


Médicaments : vers la fin des notices papier au profit du QR code ?

25/11/2025 à 08:30

• 64


Combien faudra-t-il débourser pour le futur iPhone pliable ?

25/11/2025 à 07:00

• 74


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 23:15

• 11


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

24/11/2025 à 20:12

• 14


Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

24/11/2025 à 17:30

• 39