Ouvrir le menu principal

iGeneration

Recherche

iOS, cible privilégiée des chercheurs en sécurité

Stéphane Moussie

mercredi 04 septembre 2019 à 11:20 • 126

iOS

Le marché des failles 0-day, ces failles qui ne sont pas connues des fabricants, est « inondé » par les vulnérabilités iOS, selon Zerodium. Si bien que cela a poussé cette société qui achète ces failles à offrir des récompenses plus élevées pour les vulnérabilités Android que pour iOS.

Zerodium verse 2,5 millions de dollars aux chercheurs en sécurité capables de dévoiler comment pirater complètement un terminal Android sans aucune action de l'utilisateur, contre 2 millions de dollars pour le même type d'attaque sur iOS.

Le fondateur de l'entreprise a expliqué à Motherboard que les failles iOS découvertes étaient plus nombreuses que celles sur Android principalement parce que beaucoup de chercheurs s'étaient mis à fouiner à plein temps sur le système d'Apple. Chaouki Bekrar a même affirmé qu'il avait commencé à refuser certaines failles iOS parce qu'il y en avait trop.

Crowdfense, une autre société qui achète des vulnérabilités, a confirmé qu'il y avait eu une augmentation des failles iOS sur le marché, tout en précisant qu'elles n'étaient pas toutes exploitables complètement.

Motherboard note que les récompenses pour les vulnérabilités 0-day iPhone restent néanmoins toujours élevées, celles-ci étant encore relativement peu nombreuses.

Apple a pris des mesures cet été pour que les chercheurs se tournent vers elle plutôt que vers des tiers pour rapporter les failles. Les dotations de son bug bounty ont été largement revues à la hausse (jusqu'à 1 million de dollars au lieu de 200 000 $) et des chercheurs pourront disposer d'iPhone n'intégrant pas toutes les fonctions de sécurité pour faciliter leur analyse, une demande de longue date de leur part.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’Anses conclut à une absence de lien causal entre téléphonie mobile et cancer, tout en rappelant les bonnes pratiques

26/11/2025 à 22:15

• 19


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

26/11/2025 à 20:56

• 4


Reconditionné + Black Friday : le duo ultime pour un iPhone à prix cassé

26/11/2025 à 20:31

• 0


Pour les 35 ans de la Super Nintendo, la console a été intégrée... dans une paire de Nike Air Max

26/11/2025 à 20:30

• 5


Signal propose enfin une fonction de sauvegarde et se met au Liquid Glass

26/11/2025 à 19:30

• 6


Qualcomm lance le Snapdragon 8 Gen 5, et l'absence d'Elite ne change pas tout

26/11/2025 à 18:30

• 0


Apple sur le point de reprendre la première place mondiale à Samsung grâce au succès des iPhone 17

26/11/2025 à 18:00

• 21


Black Friday : jusqu’à - 27 % sur des aspirateurs robots Eufy (Anker) compatibles Apple Maison 🆕

26/11/2025 à 17:27

• 0


De jolies guirlandes connectées pour le Black Friday… et pour Noël

26/11/2025 à 16:30

• 17


Les offres Black Friday de NordVPN : c’est un grand oui ! 📍

26/11/2025 à 16:03

• 0


Le HMO pourrait remplacer le LTPO dans les écrans OLED (on explique les sigles dans l'article)

26/11/2025 à 15:25

• 7


Black Friday TV : la nouvelle Fire TV sous Vega OS à 20 € et autres promotions

26/11/2025 à 14:40

• 3


Des Kindle en promotion dès 92 € et la couleur ou le stylet au meilleur prix

26/11/2025 à 13:15

• 1


Black Friday solaire : la Solarbank 2 AC d’Anker à 899 € et autres promotions

26/11/2025 à 10:50

• 12


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

26/11/2025 à 09:20

• 31


Netflix augmente ses prix en Belgique, Spotify bientôt plus cher aux États-Unis

26/11/2025 à 09:12

• 26