Apple Maps : ce bug permet aux applis d’obtenir votre localisation sans autorisation !

En publiant iOS 16.3 la semaine dernière, Apple en a évidemment profité pour corriger certaines failles de sécurité et bugs. Et justement, nous venons d'apprendre qu'une vulnérabilité permettait à des applications de contourner les paramètres de confidentialité Apple Maps afin d'obtenir la localisation de l'utilisateur sans permission.

apple maps faille
Crédits : 123RF

Lors de la publication de chaque version d'iOS, Apple intègre bien entendu des fonctionnalités inédites, mais en profite également pour corriger des bugs et des failles de sécurité découvertes par le constructeur ou bien par des chercheurs en sécurité informatique/utilisateurs.

En janvier 2023, Apple a par exemple publié une nouvelle version d'iOS 12 sur d'anciens appareils comme l'iPhone 5 pour corriger une faille de sécurité dans le moteur de rendu de Safari. Elle permettait notamment à un site web d'exécuter du code malveillant à distance.

Comme vous le savez peut-être, la marque à la pomme a déployé iOS 16.3 la semaine dernière sur les appareils compatibles. Avec cette mise à jour, le constructeur a intégré plusieurs nouveautés comme le chiffrement de bout en bout pour les données iCloud, la compatibilité avec les clés de sécurité FIDO sans oublier des améliorations habituelles des performances.

A lire égalementApple Music ne sait plus enchaîner les morceaux sans coupure depuis iOS 16.2

Une faille dans iOS permettait de contourner la sécurité d'Apple Maps

Mais ce n'est pas tout puisqu'Apple a également corrigé quelques bugs et des failles de sécurité. Et justement, nous venons d'apprendre qu'une vulnérabilité permettait justement à des applications de contourner les paramètres de confidentialité d'Apple Maps. Et ce, dans le but d'obtenir constamment la localisation de l'utilisateur sans autorisation.

Voici ce qu'on peut lire dans le rapport du constructeur sur cette faille CVE-2023-23503 :

  • Appareils concernés : iPhone 8 et ultérieur, iPad Pro, iPad Air 3e génération et ultérieur, iPad 5e génération et ultérieur, iPad Mini 5e génération et ultérieur
  • Impact : Une application peut être en mesure de contourner les préférences de confidentialité d'Apple Maps

Même si Apple ne le précise pas, le journaliste brésilien Rodrigo Ghedin affirme que cette faille a été exploitée au moins une fois par une application. En effet, l'un de ses lecteurs a constaté que iFood, l'appli numéro 1 de livraison de nourritures du pays, accédait en permanence à sa localisation sur iOS 16.2 (et ce malgré les restrictions qu'il avait mises en place). Si cette vulnérabilité est désormais corrigée, des questions subsistent : combien d'applications ont pu profiter de cette faille ? Depuis quand existe-t-elle ? Quelle est la quantité de données de localisation collectée ? Il faudra attendre un éventuel commentaire d'Apple pour le savoir.

Source : 9To5Mac


Réagissez à cet article !

Demandez nos derniers articles !

Hausse de prix massive imminente pour la PS5 et la PS5 Pro ? C’est peut-être le moment ou jamais d’acheter sa console

Sony pourrait encore augmenter sensiblement le prix des PS5 et PS5 Pro dans les prochains jours. Une hausse de 100 euros pour chaque console est évoquée. Nous vivons décidément une…

HiSense dévoile trois nouvelles TV dont deux équipées RGB mini LED

Comme prévu, Hisense a présenté aujourd’hui trois nouvelles télévisions. La U7S Pro, un modèle mini LED, et les UR8S et UR9S, deux modèles avec rétroéclairage RGB mini LED. Système Devialet….

TV

Grosse chute de prix pour l’iphone 16 : le smartphone n’a jamais été aussi peu cher, vite !

Vous rêvez de vous offrir un iPhone récent, mais vous ne souhaitez pas mettre plus de 1000 € dans le dernier modèle haut de gamme de la marque à la…

Coup de foudre sur Jupiter : les éclairs y seraient jusqu’à 1 million de fois plus intenses que sur Terre

Une récente étude estime que les coups de foudre sur Jupiter pourraient être bien plus puissants que prévu. Les chercheurs parlent d’une intensité 100 fois supérieure, mais n’excluent pas la…

MSI VenturePro : vite, le PC portable Gamer de 15 pouces avec RTX 5060 est 520 € moins cher !

Le PC portable gamer MSI VenturePro avec Intel Core 7 et GeForce RTX 5060 voit son prix fondre sur Boulanger grâce à une vente flash et deux codes promo cumulables….

Samsung Galaxy : le transfert de fichiers avec un iPhone est enfin simple et rapide, voici comment en profiter

Être proche ne signifie pas nécessairement partager le même système d’exploitation. Et, jusqu’à l’an dernier, Android et iOS ne profitaient pas d’une interopérabilité pour le transfert de fichiers. Mais de…

Samsung Internet devient Samsung Browser : le navigateur débarque pour tout le monde sur Windows

Avec un changement de nom à la clé, Samsung Browser sort de bêta sur Windows et devient accessible à tous les utilisateurs. Il est désormais possible d’utiliser le même navigateur…

On peut désormais avoir deux comptes WhatsApp sur un seul iPhone

Libération de l’espace de stockage, transferts de discussions entre plateformes, possibilité d’utiliser deux comptes sur iPhone, WhatsApp fait le plein de nouveautés. WhatsApp annonce l’arrivée de nouvelles fonctionnalités pour son…

Ce vieux Call of Duty revient d’entre les morts et voit son nombre de joueurs exploser, que se passe-t-il ?

Cette dernière semaine, le Call of Duty : Modern Warfare de 2019 a vu son nombre de joueurs grimper subitement de 10 000 %. Il y a encore quelques jours,…

Un capteur photo 200 MP sur un iPhone ? Ça risque de devenir une réalité

Apple songerait à intégrer un capteur grand-angle de 200 MP sur de futurs iPhone. Il pourrait s’agir d’une récente optique conçue par Sony. Apple n’a jamais vraiment participé à la…