Ouvrir le menu principal

iGeneration

Recherche

iOS 16.1 corrige la faille SiriSpy : des apps avaient la possibilité d'enregistrer Siri sans autorisation

Mickaël Bazoge

mercredi 26 octobre 2022 à 21:30 • 21

iOS

iOS 16.1 a corrigé une belle palanquée de failles de sécurité, mais il y en a une en particulier qui mérite un coup de projecteur. Guilherme Rambo, développeur de l'app AirBuddy, a découvert une vulnérabilité qu'il a baptisée SiriSpy. En résumé car c'est assez velu, n'importe quelle app ayant un accès au Bluetooth était en mesure d'enregistrer les conversations avec Siri, ainsi que l'audio provenant de la fonction de dictée vocale, en utilisant des AirPods ou des produits Beats.

Cet enregistrement se réalisait sans le consentement de l'utilisateur, puisqu'aucune demande d'autorisation d'accès au micro n'était nécessaire. De plus, il était impossible de savoir si une app avait bien enregistré une conversation ou la dictée vocale. Le bug a été signalé à Apple le 26 août et trois jours plus tard, le constructeur prenait contact avec Guilherme pour le suivi de l'histoire. Le correctif est disponible depuis le 24 octobre.

Pour l'anecdote, Apple va récompenser le développeur pour sa découverte, il recevra 7 000 $ au titre du programme bug bounty.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Encore dans le coup ! L'iPhone 13 à 235 € avec le code SOLDES30

03/02/2026 à 21:00

• 0


Un bouton pour Apple News+ fait étrangement irruption dans l’app Bourse

03/02/2026 à 18:46

• 13


App Canal+ sur Apple TV : le nouveau lecteur vidéo, compatible Picture in picture, en cours de déploiement

03/02/2026 à 17:41

• 39


Apple TV met en avant les humains derrière ses contenus dans une nouvelle vidéo

03/02/2026 à 17:27

• 8


Pire que Maison ? Google Home découvre enfin les interrupteurs connectés

03/02/2026 à 17:07

• 15


Kindle : passez à la couleur pour 230 €

03/02/2026 à 16:42

• 0


YouTube met un terme à la lecture en arrière-plan gratuite sur certains smartphones

03/02/2026 à 15:42

• 32


Canal+ à partir de 16,99 € : l’offre idéale pour votre Apple TV ?

03/02/2026 à 15:33

• 110


Promo : le casque Soundcore Space Q45 à 99 €, son prix le plus bas

03/02/2026 à 14:52

• 1


iOS 26 et Garmin Connect : une nouvelle architecture pour une intégration en profondeur

03/02/2026 à 14:38

• 12


Comme prévu, Amazon bloque les apps d'IPTV sur les Fire TV Stick, même ceux sous Android

03/02/2026 à 12:50

• 10


La Switch dépasse la DS et s’impose comme le plus grand succès de Nintendo

03/02/2026 à 10:50

• 19


Allez-vous acheter des AirTags 2 ?

03/02/2026 à 10:05

• 51


Tony Fadell rhabille Apple pour l'hiver (et lorgne sur le trône ?)

03/02/2026 à 08:27

• 38


iTunes ne compte pas (encore) pour des prunes

03/02/2026 à 07:16

• 51


Apple arrête de signer iOS 26.2 : le retour en arrière est bloqué

03/02/2026 à 06:18

• 14