Ouvrir le menu principal

iGeneration

Recherche

iOS, cible privilégiée des chercheurs en sécurité

Stéphane Moussie

mercredi 04 septembre 2019 à 11:20 • 126

iOS

Le marché des failles 0-day, ces failles qui ne sont pas connues des fabricants, est « inondé » par les vulnérabilités iOS, selon Zerodium. Si bien que cela a poussé cette société qui achète ces failles à offrir des récompenses plus élevées pour les vulnérabilités Android que pour iOS.

Zerodium verse 2,5 millions de dollars aux chercheurs en sécurité capables de dévoiler comment pirater complètement un terminal Android sans aucune action de l'utilisateur, contre 2 millions de dollars pour le même type d'attaque sur iOS.

Le fondateur de l'entreprise a expliqué à Motherboard que les failles iOS découvertes étaient plus nombreuses que celles sur Android principalement parce que beaucoup de chercheurs s'étaient mis à fouiner à plein temps sur le système d'Apple. Chaouki Bekrar a même affirmé qu'il avait commencé à refuser certaines failles iOS parce qu'il y en avait trop.

Crowdfense, une autre société qui achète des vulnérabilités, a confirmé qu'il y avait eu une augmentation des failles iOS sur le marché, tout en précisant qu'elles n'étaient pas toutes exploitables complètement.

Motherboard note que les récompenses pour les vulnérabilités 0-day iPhone restent néanmoins toujours élevées, celles-ci étant encore relativement peu nombreuses.

Apple a pris des mesures cet été pour que les chercheurs se tournent vers elle plutôt que vers des tiers pour rapporter les failles. Les dotations de son bug bounty ont été largement revues à la hausse (jusqu'à 1 million de dollars au lieu de 200 000 $) et des chercheurs pourront disposer d'iPhone n'intégrant pas toutes les fonctions de sécurité pour faciliter leur analyse, une demande de longue date de leur part.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Offre RhinoShield pour les lecteurs de MacG : –15 % sur les coques et protections iPhone 📍

04/01/2026 à 19:00

• 0


Test du FP300 d’Aqara, le premier détecteur de présence sur pile compatible avec Matter

04/01/2026 à 11:15

• 32


Pebble Round 2, ou comment faire revivre une légende de la montre connectée

04/01/2026 à 09:31

• 6


Un MacBook Air M1, un éclat d’artillerie… et une machine toujours debout

04/01/2026 à 08:06

• 63


Les serveurs de Netatmo ont été à l’arrêt une bonne partie de la journée 🆕

03/01/2026 à 15:37

• 70


Non, Siri ne liste pas toutes les musiques qui passent quand vous écoutez la radio

02/01/2026 à 21:30

• 7


Deux nouvelles fonctions pour CarPlay dans iOS 26.2

02/01/2026 à 20:25

• 22


Le bracelet Apple Watch Pride de 2016 se vend toujours à prix d'or

02/01/2026 à 18:40

• 40


CES 2026 : ce fabricant veut vous faire scanner vos courses depuis la porte du réfrigérateur

02/01/2026 à 17:30

• 16


Les clés de sécurité de la PlayStation 5 diffusées, ce qui pourrait peut-être amener un jailbreak

02/01/2026 à 15:10

• 12


« Faut rester Free, Faut rester frais » : Free commence l’année 2026 avec… un clip de rap

02/01/2026 à 14:14

• 32


La gravure à 2 nm de TSMC est entrée en production comme prévu

02/01/2026 à 13:00

• 1


UniFi Protect s’améliore avec la prise en charge des notifications critiques d’iOS

02/01/2026 à 10:28

• 11


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

02/01/2026 à 09:01

• 0


L’Ukraine et la Moldavie ont rejoint la zone d’itinérance commune de l’Union européenne

02/01/2026 à 08:53

• 31


Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

01/01/2026 à 21:47

• 87