iOS 15 : une faille permet d’accéder aux notes d’un iPhone sans le déverrouiller

iOS 15 semble souffrir d’un gros problème de sécurité, puisqu’il est possible d’accéder aux notes d’un iPhone verrouillé sans le déverrouiller. Un chercheur en sécurité a montré tout le processus en vidéo.

iOS 15
Crédit : Apple

À cause d’une faille de sécurité avec VoiceOver, n’importe qui peut désormais accéder aux notes stockées sur votre iPhone sans le déverrouiller. Après une série de manipulation, une personne mal intentionnée pourrait donc copier les données et les envoyer très facilement à un complice.

Dans un tweet publié la semaine dernière, le chercheur Jose Rodriguez avait déjà expliqué que la vulnérabilité était présente dans iOS 14.8 et dans la version candidate de prélancement d'iOS 15. Depuis, il a également confirmé que la version publique d'iOS 15, qui est arrivée hier, souffre du même problème.

Comment accéder aux notes d’un iPhone sans le déverrouiller ?

Pour contourner l'écran de verrouillage d'un iPhone cible, Rodriguez demande d'abord à Siri d'activer VoiceOver et navigue jusqu'au bouton Notes dans le Control Center. Comme prévu, une nouvelle page de notes s'affiche sans qu'aucun contenu utilisateur ne soit révélé.

Après avoir ouvert de nouveau le Control Center, il ouvre cette fois-ci le chronomètre, et après quelques manipulations, le chercheur en sécurité parvient à sélectionner l'application Notes précédemment ouverte via VoiceOver. Il parvient alors à faire lire à l’iPhone tout le contenu présent sur l’application Notes.

Grâce aux contrôles de VoiceOver, Rodriguez est également capable de sélectionner tout le contenu d’une note, de le copier, et de l’envoyer par message à un complice qui appelle ou envoie un message à l’iPhone cible. Comme l’a démontré Rodriguez, il est donc relativement simple d’accéder à des informations confidentielles stockées sur un iPhone dans l’application Notes.

Maintenant que la faille a été dévoilée, on imagine qu’Apple va s’empresser de la corriger et de proposer une mise à jour de sécurité pour tous les utilisateurs. La récente mise à jour iOS 14.8 avait déjà corrigé une grave faille de sécurité, qui permettait à un contenu web malveillant d’exécuter arbitrairement du code sur le terminal d’un utilisateur. En attendant, vous pouvez retrouver toutes les prochaines fonctionnalités prévues par Apple qui ne sont pour l’instant pas encore disponibles sur iOS 15.


Réagissez à cet article !

Demandez nos derniers articles !

Le pack MacBook Neo + AirPods 4 est à prix cassé pour le dernier jour des French Days, vite !

Les produits Apple sont enfin abordables en 2026. Et c’est encore plus le cas avec cette promotion. Mais attention, elle se termine ce soir ! Pour le dernier jour des…

Logitech MX Keys Mini : le clavier compact passe à 48 € au lieu de 119 €, c’est un prix sacrifié !

Pour le dernier jour des French Days, le Logitech MX Keys Mini est de retour à prix cassé sur Amazon ! Vous pouvez ainsi vous l’offrir à 48,69 € au…

Cette vidéo nous montre comment on va plier et déplier l’iPhone Ultra

L’iPhone Ultra, le premier mobile pliable d’Apple, continue de se dévoiler. Une vidéo nous présente une maquette de l’appareil en action, qui dégage un sentiment de solidité et de durabilité….

Pour les 20 ans de l’iPhone, Apple prépare une révolution de design encore plus marquante que pour l’iPhone X

On s’approche des 20 ans de l’iPhone, et pour l’occasion, Apple veut nous refaire le coup de l’iPhone X avec un design innovant encore jamais vu sur un mobile. Dans…

Entourer pour chercher était déjà l’une des meilleures fonctions d’Android et s’améliore encore

La bien pratique fonction Entourer pour chercher d’Android va désormais prendre en charge plus de contexte pour des réponses plus pertinentes. Google donne la possibilité de joindre une URL ou…

IA

Samsung Galaxy : cette annonce fait craindre le pire pour le prix des smartphones abordables du constructeur

Samsung vient d’officialiser l’arrêt de la production de la mémoire LPDDR4 et LPDDR4, au profit de la nouvelle génération de RAM. Autrement dit, les smartphones entrée et milieu de gamme…

Samsung laisse lui-même fuiter des images officielles des Galaxy Z Fold 8 et Wide Fold

Des images officielles du Galaxy Z Fold 8 et du Galaxy Wide Fold ont été découvertes au sein de One UI 9. L’occasion de confirmer leur design déjà aperçu dans…

One UI 8.5 : la version stable arriverait très bientôt sur les Galaxy S25, cette fois c’est la bonne ?

Après les prévisions ratées du déploiement de One UI 8.5 début mai, une nouvelle fuite redonne espoir quant au lancement imminent de la version stable. La feuille de route pour…

105 € de remise sur le Nothing Phone (3a) pour les French Days, mais l’offre ne dure pas

Le Nothing Phone (3a) en version 12 Go/256 Go perd 105 € sur son prix à l’occasion des French Days. Cdiscount le propose à 274 € au lieu de 379 €,…

Bon plan manette Xbox officielle : plus que quelques heures pour l’avoir à prix cassé, vite !

Quand on a besoin d’acheter une nouvelle manette, on se retrouve face à un choix difficile : acheter une manette officielle au prix fort ou bien se contenter d’une manette…