Apple Maps : ce bug permet aux applis d’obtenir votre localisation sans autorisation !

En publiant iOS 16.3 la semaine dernière, Apple en a évidemment profité pour corriger certaines failles de sécurité et bugs. Et justement, nous venons d’apprendre qu’une vulnérabilité permettait à des applications de contourner les paramètres de confidentialité Apple Maps afin d’obtenir la localisation de l’utilisateur sans permission.

apple maps faille
Crédits : 123RF

Lors de la publication de chaque version d’iOS, Apple intègre bien entendu des fonctionnalités inédites, mais en profite également pour corriger des bugs et des failles de sécurité découvertes par le constructeur ou bien par des chercheurs en sécurité informatique/utilisateurs.

En janvier 2023, Apple a par exemple publié une nouvelle version d’iOS 12 sur d’anciens appareils comme l’iPhone 5 pour corriger une faille de sécurité dans le moteur de rendu de Safari. Elle permettait notamment à un site web d’exécuter du code malveillant à distance.

Comme vous le savez peut-être, la marque à la pomme a déployé iOS 16.3 la semaine dernière sur les appareils compatibles. Avec cette mise à jour, le constructeur a intégré plusieurs nouveautés comme le chiffrement de bout en bout pour les données iCloud, la compatibilité avec les clés de sécurité FIDO sans oublier des améliorations habituelles des performances.

A lire égalementApple Music ne sait plus enchaîner les morceaux sans coupure depuis iOS 16.2

Une faille dans iOS permettait de contourner la sécurité d’Apple Maps

Mais ce n’est pas tout puisqu’Apple a également corrigé quelques bugs et des failles de sécurité. Et justement, nous venons d’apprendre qu’une vulnérabilité permettait justement à des applications de contourner les paramètres de confidentialité d’Apple Maps. Et ce, dans le but d’obtenir constamment la localisation de l’utilisateur sans autorisation.

Voici ce qu’on peut lire dans le rapport du constructeur sur cette faille CVE-2023-23503 :

  • Appareils concernés : iPhone 8 et ultérieur, iPad Pro, iPad Air 3e génération et ultérieur, iPad 5e génération et ultérieur, iPad Mini 5e génération et ultérieur
  • Impact : Une application peut être en mesure de contourner les préférences de confidentialité d’Apple Maps

Même si Apple ne le précise pas, le journaliste brésilien Rodrigo Ghedin affirme que cette faille a été exploitée au moins une fois par une application. En effet, l’un de ses lecteurs a constaté que iFood, l’appli numéro 1 de livraison de nourritures du pays, accédait en permanence à sa localisation sur iOS 16.2 (et ce malgré les restrictions qu’il avait mises en place). Si cette vulnérabilité est désormais corrigée, des questions subsistent : combien d’applications ont pu profiter de cette faille ? Depuis quand existe-t-elle ? Quelle est la quantité de données de localisation collectée ? Il faudra attendre un éventuel commentaire d’Apple pour le savoir.

Source : 9To5Mac


Réagissez à cet article !

Demandez nos derniers articles !

Après le succès du Galaxy Z Fold 8, Samsung pense déjà à un Galaxy Z Fold 9 encore plus large

Samsung pourrait lancer deux modèles de Galaxy Z Fold 9 en 2027 : un proche du Galaxy Z Fold 8 de cette année et un autre au format plus large…

Xiaomi tease le Redmi Note 17 : batterie colossale de 10 000 mAh et recharge 100 W au programme

Xiaomi annonce la date de lancement de ses prochains Redmi Note 17, qui promettent des prouesses d’autonomie et de vitesse de charge. Xiaomi lance sa campagne de communication autour de…

Grâce à une remise de 52 %, le DJI Osmo Pocket 3 passe quasiment sous la barre des 200 €

Grâce aux promotions de rentrée d’AliExpress, le DJI Osmo Pocket 3 revient à 204 €, contre 429 € habituellement. L’opération doit se poursuivre jusqu’au 26 août, mais le stock disponible…

À moins de 2,50 €/mois, Surfshark protège tous vos appareils pour la rentrée

Avant la rentrée, Surfshark propose sa formule One (VPN, antivirus, bloqueur de publicités) à 2,49 euros par mois. Une protection complète à prix cassé, disponible jusqu’au 7 septembre pour équiper…

Pourquoi Microsoft supprime la fonction Copilot dans Excel

Microsoft annonce le retrait de la fonction Copilot dans Excel. Après un an de test et à quelques mois de ce qui devait être son déploiement officiel, l’éditeur préfère jeter…

Vous pensiez que votre Samsung Galaxy S22 ne recevrait pas Android 17 ? LineageOS rebat les cartes

C’est le jeu du suivi logiciel programmé : en achetant un smartphone, vous connaissez d’emblée la date d’expiration de son support logiciel. Mais si vous envisagiez de changer de smartphone parce…

À seulement 364 €, cette TV Xiaomi de 55 pouces embarque une dalle QD-Mini LED

Une TV QD-Mini LED sous les 400 € en 55 pouces, c’est une offre qui mérite que l’on s’y attarde. Proposée normalement à 599 €, la Xiaomi TV S Mini…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle vague de promotions dans le cadre de sa campagne Back to School. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes, montres…

WhatsApp affiche un aperçu des photos partagées sans ouvrir la conversation

WhatsApp va afficher les vignettes des médias dans la liste des discussions de la page d’accueil, permettant d’identifier plus facilement la conversation recherchée pour retrouver une photo ou une vidéo…

One UI 9.5 : Samsung s’inspire d’une fonction phare d’Apple pour renforcer les liens entre appareils Galaxy

Apple est réputé pour son écosystème verrouillé, mais également pour l’interopérabilité entre ses appareils, qui s’avère fluide et intuitive. Il semble que cela inspire Samsung, qui serait en train de…