Ouvrir le menu principal

iGeneration

Recherche

iOS, cible privilégiée des chercheurs en sécurité

Stéphane Moussie

mercredi 04 septembre 2019 à 11:20 • 126

iOS

Le marché des failles 0-day, ces failles qui ne sont pas connues des fabricants, est « inondé » par les vulnérabilités iOS, selon Zerodium. Si bien que cela a poussé cette société qui achète ces failles à offrir des récompenses plus élevées pour les vulnérabilités Android que pour iOS.

Zerodium verse 2,5 millions de dollars aux chercheurs en sécurité capables de dévoiler comment pirater complètement un terminal Android sans aucune action de l'utilisateur, contre 2 millions de dollars pour le même type d'attaque sur iOS.

Le fondateur de l'entreprise a expliqué à Motherboard que les failles iOS découvertes étaient plus nombreuses que celles sur Android principalement parce que beaucoup de chercheurs s'étaient mis à fouiner à plein temps sur le système d'Apple. Chaouki Bekrar a même affirmé qu'il avait commencé à refuser certaines failles iOS parce qu'il y en avait trop.

Crowdfense, une autre société qui achète des vulnérabilités, a confirmé qu'il y avait eu une augmentation des failles iOS sur le marché, tout en précisant qu'elles n'étaient pas toutes exploitables complètement.

Motherboard note que les récompenses pour les vulnérabilités 0-day iPhone restent néanmoins toujours élevées, celles-ci étant encore relativement peu nombreuses.

Apple a pris des mesures cet été pour que les chercheurs se tournent vers elle plutôt que vers des tiers pour rapporter les failles. Les dotations de son bug bounty ont été largement revues à la hausse (jusqu'à 1 million de dollars au lieu de 200 000 $) et des chercheurs pourront disposer d'iPhone n'intégrant pas toutes les fonctions de sécurité pour faciliter leur analyse, une demande de longue date de leur part.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Plans : fin de voyage pour les visites guidées Flyover

06:51

• 0


Les ventes de consoles s’effondrent suite aux nombreuses hausses de prix

18/12/2025 à 21:30

• 38


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 20:48

• 0


Music Assistant change de tempo : nouvelle interface, AirPlay 2 et un développeur à temps plein

18/12/2025 à 20:30

• 7


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 20:15

• 23


Apple prend le Japon en exemple pour contester le DMA européen

18/12/2025 à 18:33

• 55


La diffusion de la TV par satellite commence à disparaître au Royaume-Uni

18/12/2025 à 16:30

• 12


France Identité franchit le cap du million de permis de conduire numériques

18/12/2025 à 16:17

• 19


Les boutons de certains iPhone 17 Pro ont un coup de mou

18/12/2025 à 12:59

• 44


La recherche de l’App Store va offrir de « nouvelles opportunités »… en affichant plus de pubs en 2026

18/12/2025 à 11:25

• 11


Après l’Europe, le Japon contraint Apple à ouvrir véritablement l’iPhone à la concurrence

18/12/2025 à 10:42

• 37


Nos meilleures idées de cadeaux high-tech à moins de 100 €

18/12/2025 à 08:42

• 14


Domotique : Homey peut désormais s’installer sur n’importe quel ordinateur, y compris un Mac

18/12/2025 à 08:21

• 21


Rivian : le CarPlay « bashing » continue de plus belle

18/12/2025 à 07:58

• 141


Promo : l'Apple TV 4K à partir de 127,5 € jusqu'à 9 heures

18/12/2025 à 07:22

• 9


Apple ajoute une nouveauté d'iOS 26.2 à l'app Apple Music pour Android

17/12/2025 à 19:25

• 3