Ouvrir le menu principal

iGeneration

Recherche

Apple va corriger un bug de Temps d’écran, mais uniquement parce que le Wall Street Journal a écrit un article

Nicolas Furno

mercredi 05 juin 2024 à 18:30 • 55

iOS

Les fonctionnalités regroupées sous le nom Temps d’écran sont censées protéger les appareils iOS et macOS des enfants en bloquant des apps ou sites web. Ces protections sont loin d’être infaillibles, avec de nombreuses failles dénichées au fil des années. Le Wall Street Journal évoque dans un article une faille jusque-là peu connue, où l’ajout de quelques caractères dans la barre d’URL de Safari permet de contourner toutes les protections de Temps d’écran et d’accéder à n’importe quel site web, même ceux bloqués par les parents. La bonne nouvelle, c’est qu’Apple corrigera la faille dans une prochaine version d’iOS. La mauvaise, c’est qu’elle la connaissait depuis trois ans.

En théorie, Temps d’écran devrait être capable de bloquer l’accès à des sites web depuis Safari. En pratique, on pouvait aisément contourner le blocage grâce à une faille qu’Apple connaissait depuis plusieurs années. Image iGeneration.

En effet, Joanna Stern explique avoir reçu les informations sur cette faille dans Temps d’écran de la part d’un duo de chercheurs en sécurité, Andreas Jägersberger et Ro Achterberg. Le premier a découvert un bug courant 2020 qui permet de contourner les restrictions dans Safari. Ils ont soumis leur découverte auprès de l’équipe en charge de la sécurité chez Apple en mars 2021 et ont obtenu rapidement une réponse indiquant qu’il ne s’agissait pas d’une faille de sécurité et qu’ils devaient la transmettre via Feedback, l’outil d’Apple qui permet d’envoyer des rapports de bugs ou suggestions. C’est ce qu’ils ont fait dans la foulée et n’ont reçu strictement aucun retour.

Quelques mois plus tard, les deux chercheurs ont contacté les spécialistes en sécurité d’Apple pour tenter d’y voir plus clair. Ils ont reçu la même réponse, à savoir qu’il ne s’agissait pas d’un problème lié à la sécurité d’iOS. Ce qui est faux, d’après eux, car ce même bug qui permet de contourner les restrictions de Temps d’écran pourrait servir à des attaques ciblées qui pourraient aisément passer à travers les sécurités mises en place dans les entreprises ou organismes gouvernementaux. Leurs arguments n’ont pas été entendus et leurs tentatives successives de communiquer avec Apple ont toutes échoué.

C’est pourquoi ils ont décidé, trois ans plus tard, de contacter la journaliste du Wall Street Journal et de lui présenter leurs recherches. Comme toujours, le quotidien a contacté Apple pour obtenir un commentaire et cette fois, la réponse ne s’est pas fait attendre. L’entreprise a reconnu le problème et promis un correctif rapide, tout en notant qu’il y avait eu des améliorations du côté de Temps d’écran dans iOS 17.5.

Tant mieux si la faille est finalement comblée, même si l’absence de réaction de la part d’Apple tant que la presse n’avait pas été impliquée est un gros problème. La faille était peut-être exploitée depuis trois ans, voire plus longtemps, et l’alerte de deux chercheurs en sécurité aurait largement dû suffire à la combler.

Source :

Accroche : Image iGeneration, photo de base Ben Wicks.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Apple Experience : à quoi faut-il s’attendre cette semaine ? iPhone 17e, MacBook (Pro) et iPad au programme

07:45

• 0


À quoi ressemblera le futur iPad Air M4 ? 🆕

00:30

• 15


iPhone 17e : date de sortie, puce A19, design… tout ce qu’on sait déjà du futur iPhone “entrée de gamme” 🆕

00:16

• 15


Contrôle de l’âge sur l’App Store UK : Apple indique un bug de la beta d’iOS 26.4

27/02/2026 à 22:20

• 5


HBO Max renforce la lutte contre les comptes partagés, et annonce l’extension du compte additionnel à l’international

27/02/2026 à 20:30

• 13


Blocall : un bloqueur d’appels indésirables pour iPhone et Android plein de fonctions

27/02/2026 à 17:09

• 21


Blender met en pause son app iPad et mise d’abord sur les tablettes Android

27/02/2026 à 16:05

• 13


iOS 26.4 : le partage de tranche d’âge apparaît dans des apps Apple

27/02/2026 à 15:18

• 5


Huawei GT Runner 2 : un nouveau système d’antenne qui change la donne pour le GPS ?

27/02/2026 à 11:30

• 11


RAMpocalypse : pourquoi il est (peut-être) urgent d’acheter un Mac aujourd’hui

27/02/2026 à 11:30

• 47


En 2026, Samsung boude toujours les aimants sur ses téléphones Galaxy

27/02/2026 à 10:38

• 23


L’itinérance gratuite pourrait s’étendre à 6 pays des Balkans occidentaux

27/02/2026 à 10:03

• 11


Hue commercialise un ruban décoratif « Essential » : 100 € pour 5 mètres

27/02/2026 à 08:14

• 9


RAMpocalypse : le marché des smartphones va entrer en récession

27/02/2026 à 08:10

• 49


Qu’attendre de l’iPad 2026 (A18) ? 🆕

27/02/2026 à 07:00

• 44


Ouverture de l’iPhone aux montres tierces : ce qu’en pensent Garmin, Withings, Suunto et les autres

27/02/2026 à 06:51

• 4