Apple : la faille qui fait planter les iPhone n’est toujours pas corrigée malgré plusieurs mises à jour

Apple met plus de temps que prévu à corriger l’une des plus grosses failles iOS de ces derniers mois. Pourtant, le géant américain est habituellement connu pour sa réactivité, alors qu’est ce qui explique un tel délai ?

test apple iphone 15 pro max

Malgré plusieurs mises à jour d'iOS 17 depuis le rapport initial en septembre, Apple n'a toujours pas corrigé une faille de sécurité critique exploitée par le dispositif Flipper Zero, qui entraîne le plantage des iPhone et des iPad. L'attaque, qui utilise une séquence d'appairage Bluetooth défectueuse, n'a toujours pas été résolue, ce qui soulève des inquiétudes quant à l'efficacité d'Apple à corriger ce type de problèmes.

Pour rappel, des pirates avaient détourné le Flipper Zero, un appareil portable pour les testeurs de fréquences réseau. Ce dernier avait été transformé en outil capable de mener des attaques par déni de service (DoS). En exploitant une faille dans la séquence d'appairage Bluetooth Low-Energy (BLE), le Flipper Zero inonde les iPhone et les iPad de faux pop-ups de connexion Bluetooth, provoquant le plantage des appareils et finalement leur redémarrage.

Lire égalementPourquoi la faille qui fait planter les iPhone n’a pas de quoi inquiéter les utilisateurs d’Android

Apple met du temps à corriger le problème sur ses iPhone

La vulnérabilité réside dans la technologie BLE utilisée par Apple dans diverses fonctions de l'écosystème telles que AirDrop, HandOff, iBeacon, HomeKit, et les fonctionnalités de l'Apple Watch. Plus précisément, l'attaque capitalise sur la capacité à usurper les paquets publicitaires (paquets ADV), qui sont utilisés pour identifier les appareils locaux. Cette faille permet aux pirates de submerger les appareils Apple de fausses notifications, en exploitant l'expérience d'appairage transparente que le BLE offre pour des opérations telles que la connexion des AirPods.

L'attaque Flipper Zero, avec une portée radio Bluetooth d'environ 50 mètres, nécessite que l'attaquant soit à proximité. Toutefois, c’est l'absence de mécanisme de défense qui pose problème. Actuellement, la seule précaution conseillée consiste à désactiver le Bluetooth dans les paramètres de l'appareil, une solution qui limite considérablement les fonctionnalités et s'avère temporaire, car Apple rétablit la fonctionnalité Bluetooth après les mises à jour du système.

Malgré divers rapports d’utilisateurs qui ont indiqué avoir été victimes de cette faille, Apple tarde à résoudre le problème. Bien que des défis techniques puissent y contribuer, certains pensent qu'Apple pourrait ne pas considérer la faille comme une menace suffisamment importante pour donner la priorité à une résolution rapide, car celle-ci ne compromet par exemple pas vos données des utilisateurs.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

1,2 million d’IBAN exposés après le piratage massif de la DGFiP : voici comment vous protéger

Des pirates ont exploité une faille de la Direction Générale des Finances publiques : 1,2 million d’IBAN français sont exposés, mais pas uniquement. Cela représente un véritable risque de phishing…

Après les images et les vidéos, Gemini peut générer de la musique : voici comment ça marche

Gemini peut désormais générer de la musique grâce au nouveau modèle d’IA Lyria. On vous explique comment vous pouvez l’utiliser.  Le secteur de l’IA générative progresse à une vitesse fulgurante….

IA

Google bride l’autonomie et la vitesse de charge de son Pixel 10a, et on ne peut rien y faire

Sur le Pixel 10a, la fonction de santé de la batterie, qui limite la puissance de charge et la capacité de la batterie, ne peut pas être désactivée. Google a…

Pourquoi utiliser le même mot de passe pour plusieurs comptes en ligne est une mauvaise idée

Si vous utilisez le même mot de passe pour plusieurs de vos comptes en ligne, vous êtes loin d’être le seul. La plupart des internautes réutilisent en effet les mêmes…

Ford dévoile sa stratégie pour lancer des véhicules électriques à moins de 30 000 euros

Ford veut tourner la page de ses difficultés dans l’électrique. Le constructeur prépare une nouvelle génération de modèles plus abordables. Il compte passer sous la barre des 30 000 euros…

DJI Romo : en voulant téléguider son aspirateur robot avec une manette de PS5, il finit par en contrôler 7 000

Un propriétaire a tenté de piloter son aspirateur robot de la marque DJI avec une manette. Mais cette expérience a finalement révélé une sérieuse faille de sécurité : il a, de…

Ce rapport international révèle une hausse inquiétante des prix des GPU

Les cartes graphiques deviennent de plus en plus difficiles à acheter à prix raisonnable. Une nouvelle étude confirme une hausse marquée ces derniers mois. Certains modèles Nvidia enregistrent des augmentations…

Nothing Phone (4a) : les prix augmentent, mais pour quelles nouveautés ?

La date de sortie, les prix et les caractéristiques techniques des Nothing Phone (4a) et Phone (4a) Pro ont fuité. Voici ce qu’il faut en retenir.  Alors que Google vient…

Apple préparerait 3 nouveaux accessoires dopés à l’IA : Meta et les autres n’ont qu’à bien se tenir ?

La firme de Cupertino a pour habitude de s’inspirer de la concurrence et de s’approprier ses innovations pour les transformer en succès made in Apple. Selon les rumeurs, elle pourrait…

Prise en main du Google Pixel 10a : hyper séduisant au premier abord, mais…

À l’occasion d’une visite dans les locaux de Google France, nous avons eu l’opportunité de prendre en main en avant-première le tout nouveau Pixel 10a. En attendant notre test complet…