iPhone : la sécurité d’iOS est “foutue” selon un spécialiste du cyberespionnage

Zerodium, spécialiste du cyberespionnage pour le compte de gouvernements et institutions estime que les failles de sécurité sont désormais si nombreuses sur iPhone, qu'il n'est plus nécessaire d'acheter en permanence de nouvelles failles à des chercheurs. Et de conclure que la sécurité d'iOS est “foutue”.

iPhone iOS
Crédits : Przemyslaw Marczynski via Unsplash

Chyaoukri Bekar, patron de Zerodium, une firme qui vend des solutions de cyberespionnage à des gouvernements et forces de police, s'est attaqué dans l'un de ses tweets à la sécurité du système d'exploitation des iPhone. Il explique sur Twitter : “la sécurité d'iOS est foutue. Seuls les dispositifs de certificats d'attributs de privilèges (PAC) et de non-persistance tiennent et l'empêche d'atteindre zéro… on voit néanmoins pas mal d'exploits qui parviennent à contourner le PAC, et il existe quelques exploits autour de la persistance (0-days) qui fonctionnent sur tous les iPhone/iPads. Espérons qu'iOS 14 fera mieux”. 

Dans le cadre de son activité, Zerodium achète en temps normal des failles 0-Day à des chercheurs, pour des montants compris entre 100 000 et 2 millions de dollars, en fonction de la sévérité de la faille. Les failles 0-day sont celles qui n'ont pas été encore officiellement découvertes et pour lesquelles il n'existe aucun correctif. Du coup en même temps que le tweet de Chyaoukri Bekar, Zerodium a également fait une annonce : “Nous n'achèterons plus de failles autour d'iOS LPE, Safari RCE ou d'évasion de sandbox pour les prochains deux ou trois mois”.

Zerodium précise que la décision a été prise “à cause du grand nombre de soumissions liés à ces vecteurs”. Et que par conséquent “les prix [des exploits] sans persistance vont vraisemblablement chuter dans un futur proche”L'explosion du nombre de failles est un fait assez inédit – et inquiétant – pour iOS. Le système d'exploitation, nettement plus fermé qu'Android, est normalement considéré comme étant plus sécurisé que ce dernier. Apple garde néanmoins un avantage : si une faille est officiellement découverte, la firme peut très facilement et rapidement mettre à jour l'ensemble de son parc d'appareils.

Lire également : Faille de sécurité – iOS 13 partagerait vos infos de carte de crédit avec des inconnus

Que pensez-vous de ces déclarations ? Apple devrait-il changer quelque chose dans ses méthodes ? Partagez votre avis dans les commentaires.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Comparez le Pixel 10a dans ses 4 coloris, lequel est votre préféré ?

Le design du Pixel 10a dans tous ses coloris a fuité, découvrez les images. Le smartphone de milieu de gamme se décline en 4 couleurs. On s’approche du lancement officiel…

Gmail sur Android : cette option d’organisation bien pratique arrive enfin (elle existe déjà sur le web et iOS)

Gmail s’est imposé comme une messagerie incontournable. Toutefois, son interface web profite de davantage de fonctions que les applications mobiles. Pour réduire la frustration des utilisateurs et harmoniser l’expérience entre…

Cette ville veut interdire les vélos électriques aux livreurs pour leur conduite jugée dangereuse

Les livreurs à vélo électrique sont dans le viseur d’une nouvelle mesure radicale. Dans une grande ville américaine, leur conduite est jugée trop risquée pour rester tolérée. Les autorités veulent…

iPhone 15 : son prix tombe à moins de 400 € avec cette offre à durée limitée, dépêchez-vous !

Vous voulez vous offrir un iPhone récent mais vous n’avez pas un gros budget ? Vous êtes au bon endroit ! Pour moins de 400 €, vous pouvez vous offrir…

Sony WF-1000XM6 : la fin de l’effet « ventouse », l’argument qui change tout

Deux ans et demi après les XM5, Sony renouvelle enfin ses écouteurs haut de gamme. Les WF-1000XM6 prennent la relève et apporte leur lot de nouveautés, aussi bien du côté…

Passer facilement d’un iPhone à un smartphone Android ? Voici comment utiliser le nouvel outil natif d’iOS 26.3

Choisir Apple a longtemps été synonyme de s’enfermer dans un écosystème. Mais la firme de Cupertino semble désormais mettre de l’eau dans son jus de pomme : avec iOS 26.3, elle…

Test Sony WF-1000XM6 : une réduction de bruit qui ne manque pas d’air

Après avoir étoffé son offre milieu de gamme avec les Linkbuds Clip, Sony revient sur le segment des écouteurs TWS haut de gamme. Deux ans et demi après les XM5,…

Cette fondation veut protéger la Terre des astéroïdes avec des outils open source

Un astéroïde dangereux pourrait frapper la Terre sans prévenir. Une fondation indépendante veut éviter ce scénario catastrophe. Elle développe des outils libres pour mieux détecter et suivre ces menaces venues…

Cette offre ultra canon fait fondre le prix du Honor 400 de 50%

Le Honor 400 est un milieu de gamme offrant plusieurs atouts. Il est conçu pour offrir un design agréable, des performances solides, des photos de qualité, ainsi qu’une autonomie confortable….

Le VPN gratuit de votre Google Pixel va vous éviter des bien des oublis grâce à cette mise à jour

Le VPN gratuit de Google sur Pixel change sans prévenir. Une simple mise à jour modifie son comportement et pourrait bien vous éviter des oublis. Désormais, savoir si vous êtes…