Ouvrir le menu principal

iGeneration

Recherche

Zerodium n'achète plus de failles de sécurité d'iOS, il y en a trop

Mickaël Bazoge

jeudi 14 mai 2020 à 22:00 • 62

iOS

iOS serait perclus de vulnérabilités et de failles de sécurité, soutient Zerodium. Le fonds de commerce de cette entreprise, c'est l'achat des trouvailles des chercheurs en sécurité informatique pour les revendre à des organisations gouvernementales, ce qui leur permet en retour de mettre au point des outils pour pénétrer les appareils verrouillés ou pour les pirater. Pour une faille iOS fonctionnelle, Zerodium verse entre 100 000 $ et 2 millions de dollars. Mais là, la société a décidé de ne plus rien acheter pendant les deux à trois prochains mois.

Image : RJA1988, Pixabay.

La raison ? Un grand nombre de soumissions pour des failles dans iOS, Safari, ou pour casser le « bac à sable » du système. Et les prix des récompenses vont certainement baisser dans un proche avenir. Autrement dit, iOS est un fromage à trous au niveau de la sécurité, quand bien même celle-ci fait partie des arguments de vente d'Apple.

Chaouki Bekrar, le patron de Zerodium, va plus loin sans prendre de gants : « la sécurité d'iOS est foutue ». Il existe plusieurs failles « 0 day » persistantes qui touchent l'iPhone et l'iPad, soutient-il. « Espérons qu'iOS 14 soit meilleur », conclut le dirigeant. L'apparition l'an dernier de Checkm8, une faille persistante et quasiment impossible à corriger, a revigoré la scène du jailbreak contre laquelle Apple redouble d'énergie (lire : Apple de nouveau très agressive contre le jailbreak).

Cette faiblesse dans la cuirasse d'iOS est aussi exploitée par les siphonneurs de données comme Cellebrite et Elcomsoft. Dans ces conditions, rémunérer de nouvelles failles de sécurité n'a plus beaucoup de sens puisque Checkm8 fait tout le boulot. Depuis la fin de l'année dernière, Apple a ouvert son programme de chasse aux bugs à toutes ses plateformes et à tous les chercheurs.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Belkin rappelle deux batteries externes et son premier support DockKit

10:30

• 0


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

10:21

• 7


L’app Apple Store bascule dans l’ère Liquid Glass

08:02

• 18


Apple sort un nouveau firmware pour les AirPods Pro 2 et 3, en prévision d’iOS 26.2

08:01

• 22


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

07:15

• 7


L’adaptateur USB-C 40 W d'Apple capable de monter à 60 W poursuit sa tournée mondiale… mais évite toujours la France

06:21

• 3


Apple trouve une méthode pour imposer une dîme sur les mini-apps en Chine, et l’étend au monde entier

13/11/2025 à 22:15

• 11


Black Friday : les robots aspirateurs compatibles Matter en promotion, le Saros 10R de Roborock à 900 €

13/11/2025 à 17:37

• 19


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

13/11/2025 à 17:29

• 203


Dooinwell : une app pour veiller à distance sur les seniors isolés

13/11/2025 à 17:05

• 22


L’iPhone 16e aurait tout autant de mal à trouver son public que l’iPhone Air

13/11/2025 à 16:20

• 60


Android : Google veut laisser les « utilisateurs expérimentés » sideloader des apps

13/11/2025 à 15:38

• 3


Promo iPad Pro 11" : le M5 avec 256 Go et le M4 avec 512 Go autour des 1 000 €

13/11/2025 à 15:06

• 13


Réouverture de la FCC : les lancements Apple de fin d’année débloqués ?

13/11/2025 à 12:03

• 17


Apple Store : de nouveaux accessoires exclusifs pour les iPhone, iPad et AirTags

13/11/2025 à 10:44

• 14


Tatikati : une app de podcasts pensée pour les enfants

13/11/2025 à 07:30

• 17