Ouvrir le menu principal

iGeneration

Recherche

L'iPhone 7 n'a pas résisté aux assauts des hackers de Pwn2Own 2017

Stéphane Moussie

jeudi 02 novembre 2017 à 17:30 • 9

iPhone

Les chercheurs de la Tencent Keen Security Lab sont parvenus à casser la sécurité de l’iPhone 7 sous iOS 11.1 à trois reprises lors du célèbre concours Pwn2Own.

Première zone d’attaque : le Wi-Fi. À partir de quatre bugs, l’équipe a trouvé une faille dans le Wi-Fi lui permettant d’exécuter du code et de faire persister après un redémarrage une application injectée. Montant de la récompense : 110 000 $.

Une application injectée grâce à une faille de sécurité.

Deuxième zone d’attaque : Safari. Grâce à deux bugs, et en quelques secondes seulement, les hackers ont pu compromettre la sécurité de l’iPhone. Un second piratage partant de Safari a été réalisé également. L’équipe a touché 70 000 $ pour ces deux exploits.

Tous les iPhone 7, et vraisemblablement les autres terminaux iOS, sont donc vulnérables à ces attaques à l’heure actuelle, mais les risques sont a priori infimes car les détails n’ont pas été rendus publics. Apple, qui est présente à Pwn2Own, a 90 jours pour boucher les failles avant qu’elles ne soient dévoilées au grand jour.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple met à jour la liste Vintage, mettant fin au dernier MacBook Air Intel et à l’iPhone 11 Pro

31/12/2025 à 20:53

• 12


RhinoShield : des coques pour iPhone qui sortent du lot (-15 % avec le code MACGEN25)

31/12/2025 à 19:50

• 0


Apple préparerait un iPhone virtuel pour les chercheurs en sécurité

31/12/2025 à 18:00

• 2


Pas d’inquiétude, les contenus de Warner Bros. Discovery et notamment ceux de HBO Max resteront sur Canal+

31/12/2025 à 16:04

• 7


Mais où est le chargeur 40 W dynamique d'Apple ?

31/12/2025 à 15:10

• 26


Test des iPad Pro M5 : toujours plus forts, pas vraiment plus pros

31/12/2025 à 13:23

• 25


Sergey Brin fait son mea culpa sur les Google Glass : il avoue s'être pris pour Steve Jobs

31/12/2025 à 12:14

• 7


Astuce : comment désactiver complètement le bouton Commande de l'appareil photo

31/12/2025 à 11:38

• 7


« Tu vois le film aussi, Brigitte ? » : quand Emmanuel Macron regarde sa rétrospective 2025 dans un Vision Pro

31/12/2025 à 10:39

• 59


Health+, Siri, Photos : que nous réserve Apple avec iOS 27 ?

31/12/2025 à 10:18

• 8


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay 🆕

31/12/2025 à 08:56

• 33


Des iPhone 17 Pro émettent des bruits parasites pendant la charge

30/12/2025 à 22:20

• 41


Flowvi génère des playlists selon votre humeur et les met en couleurs avec HomeKit

30/12/2025 à 17:05

• 3


CBNote utilise la Commande de l’appareil photo des iPhone récents pour prendre des notes

30/12/2025 à 15:46

• 5


Promo : une batterie de poche à 10 € pour recharger l’Apple Watch partout

30/12/2025 à 15:28

• 15


Les taux de retour d'un gros revendeur montrent qu'Apple vend des ordinateurs très fiables

30/12/2025 à 13:33

• 40