Ouvrir le menu principal

iGeneration

Recherche

Zerodium n'achète plus de failles de sécurité d'iOS, il y en a trop

Mickaël Bazoge

jeudi 14 mai 2020 à 22:00 • 62

iOS

iOS serait perclus de vulnérabilités et de failles de sécurité, soutient Zerodium. Le fonds de commerce de cette entreprise, c'est l'achat des trouvailles des chercheurs en sécurité informatique pour les revendre à des organisations gouvernementales, ce qui leur permet en retour de mettre au point des outils pour pénétrer les appareils verrouillés ou pour les pirater. Pour une faille iOS fonctionnelle, Zerodium verse entre 100 000 $ et 2 millions de dollars. Mais là, la société a décidé de ne plus rien acheter pendant les deux à trois prochains mois.

Image : RJA1988, Pixabay.

La raison ? Un grand nombre de soumissions pour des failles dans iOS, Safari, ou pour casser le « bac à sable » du système. Et les prix des récompenses vont certainement baisser dans un proche avenir. Autrement dit, iOS est un fromage à trous au niveau de la sécurité, quand bien même celle-ci fait partie des arguments de vente d'Apple.

Chaouki Bekrar, le patron de Zerodium, va plus loin sans prendre de gants : « la sécurité d'iOS est foutue ». Il existe plusieurs failles « 0 day » persistantes qui touchent l'iPhone et l'iPad, soutient-il. « Espérons qu'iOS 14 soit meilleur », conclut le dirigeant. L'apparition l'an dernier de Checkm8, une faille persistante et quasiment impossible à corriger, a revigoré la scène du jailbreak contre laquelle Apple redouble d'énergie (lire : Apple de nouveau très agressive contre le jailbreak).

Cette faiblesse dans la cuirasse d'iOS est aussi exploitée par les siphonneurs de données comme Cellebrite et Elcomsoft. Dans ces conditions, rémunérer de nouvelles failles de sécurité n'a plus beaucoup de sens puisque Checkm8 fait tout le boulot. Depuis la fin de l'année dernière, Apple a ouvert son programme de chasse aux bugs à toutes ses plateformes et à tous les chercheurs.

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Alors que Siri est à la traîne, Apple gagne 900 millions de dollars grâce aux IA de ses concurrents

06:41

• 1


Apple insiste sur l’importance de tenir son iPhone à jour suite à DarkSword et Coruna

19/03/2026 à 20:45

• 29


Pour 3 950 €, Hermès vend une trousse avec chargeur MagSafe, mais sans l’adaptateur USB-C

19/03/2026 à 17:35

• 49


SFR prend officiellement en charge le transfert d’eSIM d’un iPhone vers Android

19/03/2026 à 15:01

• 3


iPhone Air : une remise de plus de 300 € sur le modèle 256 Go

19/03/2026 à 11:57

• 19


Club iGen : notre nouvelle app arrive, vous pouvez l’essayer dès maintenant 🆕

19/03/2026 à 10:42

• 139


Comet : le navigateur IA de Perplexity arrive sur iPhone

19/03/2026 à 09:45

• 9


Le MacBook Neo est si facile à réparer qu’on peut même mélanger ses couleurs 🆕

19/03/2026 à 08:39

• 27


iOS 26.4, le partage familial permettra à chacun d’utiliser son propre moyen de paiement

19/03/2026 à 08:00

• 27


tvOS 26.4 : un « Genius » s'invite dans votre salon

19/03/2026 à 07:27

• 15


iOS 26.4 : Apple répare (enfin) le clavier de l'iPhone

19/03/2026 à 06:40

• 57


5G Broadcast : TDF va expérimenter la diffusion des chaînes sur mobile cette année

18/03/2026 à 21:45

• 18


iOS, iPadOS, watchOS, macOS : une release candidate pour tous les OS 26.4

18/03/2026 à 18:58

• 36


DarkSword : un kit de piratage peut faire tomber les iPhone sous iOS 18

18/03/2026 à 17:20

• 9


Camera Hub G350 : Aqara dégaine la première caméra Matter, sans bénéfice immédiat

18/03/2026 à 16:46

• 7


App Store : Apple s’attaque aux apps de vibe coding

18/03/2026 à 15:29

• 18