Ouvrir le menu principal

iGeneration

Recherche

iOS, cible privilégiée des chercheurs en sécurité

Stéphane Moussie

mercredi 04 septembre 2019 à 11:20 • 126

iOS

Le marché des failles 0-day, ces failles qui ne sont pas connues des fabricants, est « inondé » par les vulnérabilités iOS, selon Zerodium. Si bien que cela a poussé cette société qui achète ces failles à offrir des récompenses plus élevées pour les vulnérabilités Android que pour iOS.

Zerodium verse 2,5 millions de dollars aux chercheurs en sécurité capables de dévoiler comment pirater complètement un terminal Android sans aucune action de l'utilisateur, contre 2 millions de dollars pour le même type d'attaque sur iOS.

Le fondateur de l'entreprise a expliqué à Motherboard que les failles iOS découvertes étaient plus nombreuses que celles sur Android principalement parce que beaucoup de chercheurs s'étaient mis à fouiner à plein temps sur le système d'Apple. Chaouki Bekrar a même affirmé qu'il avait commencé à refuser certaines failles iOS parce qu'il y en avait trop.

Crowdfense, une autre société qui achète des vulnérabilités, a confirmé qu'il y avait eu une augmentation des failles iOS sur le marché, tout en précisant qu'elles n'étaient pas toutes exploitables complètement.

Motherboard note que les récompenses pour les vulnérabilités 0-day iPhone restent néanmoins toujours élevées, celles-ci étant encore relativement peu nombreuses.

Apple a pris des mesures cet été pour que les chercheurs se tournent vers elle plutôt que vers des tiers pour rapporter les failles. Les dotations de son bug bounty ont été largement revues à la hausse (jusqu'à 1 million de dollars au lieu de 200 000 $) et des chercheurs pourront disposer d'iPhone n'intégrant pas toutes les fonctions de sécurité pour faciliter leur analyse, une demande de longue date de leur part.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Quand le partage familial d’Apple devient une arme de surveillance

15:15

• 13


Alors que Free TV veut devenir la référence, Orange TV et b.tv+ arrivent sur de nouveaux téléviseurs

14:07

• 8


L’iPhone 17 en promo et en stock à 835 € (-134 €), l’iPhone Air s’effondre sous les 830 €

13:04

• 48


L’iPhone 13 revient à moins de 300 € — avec 30 mois de garantie !

13:00

• 0


Un iPad mini résistant à l’eau, une idée qui nage dans le bon sens

11:45

• 10


Galaxy Z TriFold : Samsung prend de l’avance sur Apple avec un smartphone à deux charnières

07:25

• 34


Un écran OLED pour l’iPad mini 2026, puis seulement après pour l’iPad Air et le MacBook Pro ?

28/10/2025 à 23:39

• 14


Roborock fait chuter les prix de ses aspirateurs : le Q7 L5 à 130 €, le Qrevo Slim en promo à 749 € !

28/10/2025 à 22:45

• 14


iOS 26.1 et macOS 26.1 en release candidate, les versions finales sont pour très bientôt

28/10/2025 à 21:30

• 41


Test du MacBook Pro M5 : ennuyeux mais terriblement efficace

28/10/2025 à 20:53

• 42


Samsung ajoute de la publicité sur l'écran de ses frigos connectés 🆕

28/10/2025 à 17:03

• 103


Retirer la batterie gonflée d'un Magic Keyboard, pour continuer à l'utiliser avec un câble

28/10/2025 à 16:30

• 38


iPhone 17e : date de sortie, puce A19, design… tout ce qu’on sait déjà du futur iPhone “entrée de gamme”

28/10/2025 à 16:16

• 15


L’iPhone des 20 ans troquerait ses boutons physiques pour des touches haptiques

28/10/2025 à 15:47

• 9


Lancement de Free TV : Free surpris que TF1 et France TV soient surpris

28/10/2025 à 13:15

• 99


Contrats abusifs avec les opérateurs : Apple fait appel de sa condamnation

28/10/2025 à 11:46

• 27