Ouvrir le menu principal

iGeneration

Recherche

Une faille permettait d’exécuter du code à distance via Messages jusqu’à iOS 12.4

Nicolas Furno

lundi 30 décembre 2019 à 10:23 • 19

iOS

Samuel Groß, l’un des chercheurs en sécurité au sein du Google Project Zero, a présenté une faille de sécurité assez impressionnante la semaine dernière à l’occasion du Chaos Communication Congress (CCC). Il a découvert un moyen d’exécuter du code à distance sur un appareil iOS, simplement en connaissant son numéro de téléphone ou l’adresse mail associée au compte iCloud du terminal. L’attaque se fait via l’app Messages et elle est très sérieuse, mais elle a aussi été d’ores et déjà corrigée par Apple.

Démonstration de l’attaque en cours. Pour que ce soit plus parlant, les notifications s’affichaient sur l’iPhone ciblé à droite, mais l’attaque fonctionne sans aucune alerte, pour plus de discrétion.

En effet, la faille dévoilée ici ne concerne pas iOS 13, elle est limitée à iOS 12.4 au maximum, ce qui veut dire que les appareils bloqués sur iOS 12 peuvent s’en protéger en installant la dernière version (12.4.4). Comme toujours, Apple a été notifiée en amont et a eu le temps de corriger la faille avant que le chercheur en sécurité ne publie ses résultats.

Si le sujet vous intéresse, la conférence entre dans les détails sur l’architecture de l’app Messages et sur l’origine de la faille qui permet de sortir du bac à sable de la messagerie d’Apple pour accéder à d’autres apps et même au noyau d’iOS. C’est très technique, mais vous pouvez suivre les explications si vous avez quelques connaissances de base dans le domaine.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Free Mobile met en avant son forfait 2 € avec seulement 50 Mo… mais offre toujours le booster 1 Go

02/02/2026 à 21:42

• 3


Apple met à jour iOS 16, watchOS 6, macOS Catalina, macOS Big Sur et d'autres

02/02/2026 à 21:06

• 10


Une mini caméra embarquée connectée 2K avec GPS pour votre véhicule à moins de 60 € !

02/02/2026 à 21:00

• 0


Creator Studio : coup d’œil sur la nouvelle version iPad de Pixelmator Pro

02/02/2026 à 20:30

• 5


Position des boutons, couleurs… Des détails inédits et invérifiables sur l’iPhone Fold

02/02/2026 à 18:11

• 17


Safari : inutile de décocher cette option pour des défilements à 120 Hz sur les écrans ProMotion

02/02/2026 à 16:36

• 6


Le pass Navigo annuel arriverait finalement bien au mois de juin 2026 🆕

02/02/2026 à 16:10

• 88


Dix semaines de retard pour Plans sur la mise à jour des transports en commun à Reims

02/02/2026 à 15:09

• 11


Après Apple Pay, le réseau CB investit Samsung Pay

02/02/2026 à 14:01

• 23


Ce youtubeur espagnol s’est créé un studio qui ressemble à un Apple Store

02/02/2026 à 12:15

• 20


Électricité : légère baisse des tarifs réglementés, sauf pour l’option Tempo qui perd en intérêt

02/02/2026 à 11:41

• 97


Apple arrête bien les mises à jour d'iOS 18 sur les iPhone compatibles avec iOS 26

02/02/2026 à 11:22

• 31


France Identité : la vérification d'âge en cours d'expérimentation

02/02/2026 à 10:26

• 38


L’iPhone 18 standard ne sortirait vraiment pas avant le printemps 2027

02/02/2026 à 10:09

• 32


Un iPhone 15 à 402 € avec le code SOLDES30. Qui dit mieux ?

02/02/2026 à 09:20

• 0


Cyber-Jay, réparation Mac à Paris : réparer plutôt que racheter, toujours 📍

02/02/2026 à 07:32

• 0