Ouvrir le menu principal

iGeneration

Recherche

La bêta actuelle d’iOS 13 ne sécurise pas vraiment les mots de passe [MàJ]

Nicolas Furno

vendredi 12 juillet 2019 à 07:30 • 29

iOS

Si vous avez installé la bêta, publique ou développeur, d’iOS 13, sachez qu’il y a une faille de sécurité assez gênante dans la version actuelle. Comme le note sur Twitter @SteveMoser, il est possible d’accéder à tous les mots de passe stockés dans le trousseau sécurisé de l’iPhone ou iPad sans que Face ID ou Touch ID fasse son travail. En clair, n’importe qui peut accéder à vos mots de passe dans la version actuelle, s’ils peuvent utiliser votre appareil iOS.

Nous avons réussi à reproduire cette faille en faisant comme dans la vidéo : en bloquant le capteur Face ID et en touchant plein de fois la ligne qui permet d’accéder aux mots de passe (dans l’app Réglages, puis « Mots de passe et comptes »), on finit par accéder aux mots de passe. Sur les modèles équipés de Face ID, iOS 13 affiche bien une alerte pour indiquer que le visage est reconnu, mais le mal est déjà fait, vous avez accès à tous les mots de passe.

C’est le lot des bêtas, il faut prévoir des bugs plus ou moins gênants. Dans ce cas, il faut un accès physique à l’appareil pour que la faille soit exploitable, ce qui limite son pouvoir de nuisance. Pensez au moins qu’en attendant la quatrième bêta développeurs et troisième bêta publique, il est préférable de ne pas prêter votre iPhone ou iPad à n’importe qui…

[MàJ 12/07/2019 09h15] : la faille concerne aussi les iPhone et iPad équipés d’un lecteur d’empreintes Touch ID (merci Jonathan).

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

18:15

• 1


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

17:45

• 8


50 ans d’Apple : la journée MacGeneration aura bien lieu

16:56

• 14


Bon plan : les AirPods 4 à 109 € ou 149 € avec ANC, les meilleurs prix à ce jour

16:56

• 2


Free joue aux vases communicants : accélérer la 5G en ralentissant la 4G

16:30

• 20


Le forfait 5G+ illimité de SFR ne permet pas de télécharger plus de 20 Go d’une seule traite

16:17

• 15


L'iPhone virtuel destiné aux chercheurs en sécurité se précise : il a été virtualisé sur un Mac

13:05

• 0


Apple Watch : pourquoi il ne faut pas négliger le réglage du poignet

12:29

• 10


Des images des serveurs Private Cloud Compute d'Apple Intelligence (les « Xserve M5 ») 🆕

12:00

• 22


Intégration du pass Navigo dans Wallet : le régulateur demande des ajustements

11:19

• 41


Des détails sur la façon de tester les iPhone en usine, avec des versions d'iOS spécifiques

11:15

• 2


Apple transforme le ciel de Los Angeles en vitrine géante pour sa série Monarch

07:43

• 14


iOS 26.4 bêta 2 : le RCS chiffré de bout en bout avec Android entre enfin en test

07:00

• 7


Promo : un visiophone sans fil avec écran IPS à 60 €

23/02/2026 à 23:00

• 0


Apple sort la deuxième bêta de tous les OS 26.4, avec quelques rares nouveautés 🆕

23/02/2026 à 21:12

• 34


Guide : comment partager un accessoire Matter déjà configuré sur une plateforme de domotique

23/02/2026 à 20:30

• 11