3 millions d’applications iPhone et Mac sont restées vulnérables aux attaques pendant 10 ans

Des chercheurs en cybersécurité révèlent l’existence de failles importantes sur environ 3 millions d’applications d’iPhone et de Mac. Elles sont présentes depuis au moins 10 ans.

Malware
Crédits : 123RF

Il est loin le temps où l’on affirmait que les produits Apple ne pouvaient pas être la cible de virus et autres cyberattaques malveillantes. Aujourd’hui, il n’est pas rare d’entendre des histoires à propos d’un malware infiltrant les Mac pour voler vos données, ou bien d’un virus qui se propage via iMessage. Heureusement, les failles ainsi dévoilées sont rapidement corrigées pour éviter toutes conséquences fâcheuses. Mais il arrive parfois que les vulnérabilités passent inaperçues.

C’est le cas de celles découvertes par les chercheurs de la firme EVA Information Security. Elles touchent CocoaPods, un répertoire contenant des ressources pour les développeurs. Ces dernières sont utilisées dans environ 3 millions d’applications disponibles sur iPhone ou sur Mac. Au nombre de 3, les failles en question y sont présentes depuis 10 ans.

Le risque est réel : “de nombreuses applications peuvent accéder aux informations les plus sensibles d’un utilisateur : données de cartes de crédit, dossiers médicaux, documents privés, etc. L’injection de code dans ces applications pourrait permettre aux pirates d’accéder à ces informations à toutes les fins malveillantes imaginables – rançongiciels, fraude, chantage, espionnage d’entreprise…“, rappellent les experts.

Pendant 10 ans, 3 millions d’applications iOS et macOS présentaient des failles de sécurité

En exploitant ces failles, un pirate peut par exemple détourner le mail d’authentification envoyé au développeur d’un des composants de CocoaPods. Au lieu du lien de vérification, il en reçoit un renvoyant directement les informations personnelles au hacker. Les équipes derrière CocoaPods ont été mises au courant par EVA et tout a été corrigé en octobre 2023. Elles affirment n’avoir pas connaissance d’une quelconque attaque en lien avec les vulnérabilités repérées.

Lire aussi – Android, iOS : ce malware vole votre visage pour commettre des fraudes

L’entreprise de cybersécurité est moins optimiste. “Bien qu’il n’existe aucune preuve directe de l’exploitation de l’une ou l’autre de ces vulnérabilités dans la nature, la preuve de l’absence n’est pas l’absence de preuve. Les modifications de code potentielles pourraient affecter des millions d’appareils Apple dans le monde, qu’il s’agisse d’iPhone, de Mac, d’AppleTV ou d’Apple Watch“. Il n’y a rien à faire de votre côté si vous utilisez une des 3 millions d’applications concernées, si ce n’est espérer que CocoaPods dit vrai.


Réagissez à cet article !

Demandez nos derniers articles !

Un abonnement ChatGPT Pro Max à 500 $ par mois arrive bientôt, pour quelles nouveautés ?

OpenAI préparerait le lancement d’un nouvel abonnement ChatGPT Pro Max à 500 $ par mois. Il ciblerait les professionnels et les développeurs. Nous avions déjà l’iPhone Pro Max, nos auront…

Apple TV 4K, HomePod Mini, iPad Mini, Apple va lancer trois nouveaux produits dans quelques jours

Après ses iPhone 18 Pro et l’iPhone Duo, Apple s’apprête à renouveler trois autres gammes de produits avec l’Apple TV 4K, le HomePod Mini et l’iPad Mini. L’automne s’annonce chargé…

Le ventilateur à haute vitesse Shark TurboBlade est bradé pour la fin de l’été, et à ce prix-là, il faut en profiter !

L’été 2026 a particulièrement été chaud en France. Alors que de belles journées sont encore annoncées ces prochaines semaines, Shark vous donne la possibilité de vous équiper à prix cassé….

Specs de Snap : nos premières impressions en vidéo sur les lunettes de réalité augmentée de Snapchat

Avec ses nouvelles Specs, Snap veut installer un ordinateur dans une paire de lunettes à verres transparents. Nous avons pu les essayer à Hawaï, lors du Qualcomm Snapdragon Summit. À…

Android : les smartphones vont gagner en autonomie, les batteries de 10 000 mAh arrivent en force

En combinant la technologie silicum-carbone à une coque rigide en acier, les constructeurs Android vont pouvoir intégrer des batteries à la capacité massive dans leurs smartphones premium. Depuis quelque temps,…

La Kindle Scribe est à moitié prix : cette liseuse premium est aussi un impressionnant carnet de notes numérique

La Kindle Scribe de 2024 est bien plus qu’une simple liseuse. Grâce à son stylet inclus, c’est aussi l’outil numérique parfait pour prendre des notes. Vous pouvez ainsi écrire dans…

Samsung retire 700 € au nouveau Galaxy Z Flip 8 512 Go : il est à moitié prix

Samsung frappe fort en ce moment avec une réduction généreuse sur le Galaxy Z Flip 8 de 512 Go. Le nouveau pliable haut de gamme voit son prix chuter de…

Google Messages a une option qui va vous faire gagner du temps avec les longs messages audio, comment l’activer

Vos proches ont une fâcheuse tendance à s’éterniser lorsqu’ils vous envoient un message audio ? Vous n’avez pas à endurer leurs hésitations et détours avec Google Messages. L’application dispose en…

La souris gaming Logitech G502 Hero chute à moins de 30 €, c’est le moment de s’équiper à prix cassé !

Vous cherchez une souris gaming pas chère ? Vous êtes au bon endroit ! Amazon propose de nombreuses promotions en ce moment et l’une d’elle concerne la fameuse Logitech G502…

Ce trou noir nous envoie son jet en pleine figure depuis 12 000 ans et personne ne l’avait vu

Dans notre galaxie, un trou noir dévore lentement l’étoile massive dont il partage l’orbite. Ce festin se paie par deux faisceaux de matière lancés à une vitesse folle. L’un d’eux…