Ouvrir le menu principal

iGeneration

Recherche

L'iPhone 7 n'a pas résisté aux assauts des hackers de Pwn2Own 2017

Stéphane Moussie

jeudi 02 novembre 2017 à 17:30 • 9

iPhone

Les chercheurs de la Tencent Keen Security Lab sont parvenus à casser la sécurité de l’iPhone 7 sous iOS 11.1 à trois reprises lors du célèbre concours Pwn2Own.

Première zone d’attaque : le Wi-Fi. À partir de quatre bugs, l’équipe a trouvé une faille dans le Wi-Fi lui permettant d’exécuter du code et de faire persister après un redémarrage une application injectée. Montant de la récompense : 110 000 $.

Une application injectée grâce à une faille de sécurité.

Deuxième zone d’attaque : Safari. Grâce à deux bugs, et en quelques secondes seulement, les hackers ont pu compromettre la sécurité de l’iPhone. Un second piratage partant de Safari a été réalisé également. L’équipe a touché 70 000 $ pour ces deux exploits.

Tous les iPhone 7, et vraisemblablement les autres terminaux iOS, sont donc vulnérables à ces attaques à l’heure actuelle, mais les risques sont a priori infimes car les détails n’ont pas été rendus publics. Apple, qui est présente à Pwn2Own, a 90 jours pour boucher les failles avant qu’elles ne soient dévoilées au grand jour.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

09:00

• 7


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

07:53

• 34


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

07:46

• 12


De nombreuses coques iPhone en promotion, avec 20 % de réduction et plus

07:25

• 2


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

07:10

• 27


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 16


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 7


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 13


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 5


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 19:35

• 38


Non, Apple ne produit pas des iPhone sans appareils photo

12/12/2025 à 18:30

• 22


Apple Pay toujours contesté : les banques suisses veulent une ouverture de l’iPhone identique à celle de l’UE

12/12/2025 à 17:58

• 19


Orange active les messages satellites sur les Pixel de Google

12/12/2025 à 17:25

• 2


Un boîtier open source pour sauvegarder un iPhone sur une carte microSD

12/12/2025 à 14:45

• 20


Hue : le Bridge Pro peut désormais migrer les appareils depuis deux Bridge d’ancienne génération

12/12/2025 à 12:45

• 19


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

12/12/2025 à 12:30

• 21