iOS 15 : une faille permet d’accéder aux notes d’un iPhone sans le déverrouiller

iOS 15 semble souffrir d’un gros problème de sécurité, puisqu’il est possible d’accéder aux notes d’un iPhone verrouillé sans le déverrouiller. Un chercheur en sécurité a montré tout le processus en vidéo.

iOS 15
Crédit : Apple

À cause d’une faille de sécurité avec VoiceOver, n’importe qui peut désormais accéder aux notes stockées sur votre iPhone sans le déverrouiller. Après une série de manipulation, une personne mal intentionnée pourrait donc copier les données et les envoyer très facilement à un complice.

Dans un tweet publié la semaine dernière, le chercheur Jose Rodriguez avait déjà expliqué que la vulnérabilité était présente dans iOS 14.8 et dans la version candidate de prélancement d'iOS 15. Depuis, il a également confirmé que la version publique d'iOS 15, qui est arrivée hier, souffre du même problème.

Comment accéder aux notes d’un iPhone sans le déverrouiller ?

Pour contourner l'écran de verrouillage d'un iPhone cible, Rodriguez demande d'abord à Siri d'activer VoiceOver et navigue jusqu'au bouton Notes dans le Control Center. Comme prévu, une nouvelle page de notes s'affiche sans qu'aucun contenu utilisateur ne soit révélé.

Après avoir ouvert de nouveau le Control Center, il ouvre cette fois-ci le chronomètre, et après quelques manipulations, le chercheur en sécurité parvient à sélectionner l'application Notes précédemment ouverte via VoiceOver. Il parvient alors à faire lire à l’iPhone tout le contenu présent sur l’application Notes.

Grâce aux contrôles de VoiceOver, Rodriguez est également capable de sélectionner tout le contenu d’une note, de le copier, et de l’envoyer par message à un complice qui appelle ou envoie un message à l’iPhone cible. Comme l’a démontré Rodriguez, il est donc relativement simple d’accéder à des informations confidentielles stockées sur un iPhone dans l’application Notes.

Maintenant que la faille a été dévoilée, on imagine qu’Apple va s’empresser de la corriger et de proposer une mise à jour de sécurité pour tous les utilisateurs. La récente mise à jour iOS 14.8 avait déjà corrigé une grave faille de sécurité, qui permettait à un contenu web malveillant d’exécuter arbitrairement du code sur le terminal d’un utilisateur. En attendant, vous pouvez retrouver toutes les prochaines fonctionnalités prévues par Apple qui ne sont pour l’instant pas encore disponibles sur iOS 15.


Réagissez à cet article !

Demandez nos derniers articles !

Dacia ressuscite sa citadine électrique à petit prix et révèle enfin son vrai visage

Dacia s’apprête à renouveler sa citadine électrique la plus abordable. Le constructeur a tranché sur son nom et garde finalement celui de Spring. La marque en profite pour dévoiler une…

TF1 débarque sur Netflix et il y a une mauvaise nouvelle

Les programmes de TF1+ sont désormais accessibles sur le service de streaming Netflix, un an après l’annonce de ce mariage étonnant. Il y a cependant une subtilité qui va faire…

Les Nest Mini et Audio, c’est fini ! Google arrête leur production, mais ne jetez pas (encore) les vôtres

Une page se tourne. La firme de Mountain View a annoncé l’arrêt définitif des gammes Nest Audio et Nest Mini au profit de sa nouvelle enceinte Google Home, fraîchement officialisée….

Votre Pixel refuse de répondre aux emails ? Voici comment contourner le problème

Un dysfonctionnement inattendu frappe les smartphones Pixel. Les utilisateurs ouvrent l’application Gmail, mais le clavier refuse obstinément de s’afficher. Répondre au moindre email devient alors impossible. Les applications de messagerie…

Spotify lance une fonction géniale : elle vous réserve des places de concert, mais il y a un mais

Écouter la musique de son artiste préféré est une chose, assister à l’un de ses concerts en est une autre. Avec Événements live, Spotify crée un pont entre les deux….

Amazon réduit de moitié le prix du Fire TV Stick 4K Select : ce petit dongle redonne un second souffle aux vieilles TV

Amazon propose actuellement le Fire TV Stick 4K Select à 26,99 € au lieu de 54,99 €, soit une réduction de plus de 50 % par rapport à son prix…

Galaxy A56 : ces 250 € de remise font fondre le prix du smartphone de Samsung, c’est une affaire !

À la base, le Galaxy A56 est le smartphone de milieu de gamme de Samsung. Mais grâce à une double promotion, vous pourrez le trouver à moins de 300 euros…

Gemini se met aussi aux bulles sur Android 17, de quoi ravir les adeptes du multitâche sur smartphone

Lors de sa conférence Google I/O, le géant de Mountain View a annoncé une petite révolution – notamment « agentique » – pour Gemini. Et l’entreprise poursuit ses efforts pour rendre son…

Smartphones : n’achetez surtout pas ces coques de protection, elles ne sont pas aussi efficaces que vous le pensez

Séduisantes sur le papier, les coques antibactériennes ne sont pas forcément les plus efficaces pour vous protéger contre les microbes. Cette bonne vieille méthode reste encore la meilleure option, en…

Cette exoplanète rôtie par son étoile fait avancer la science, malgré elle

Comme toute Jupiter chaude, l’exoplanète HD 80606 b voit sa température grimper dès qu’elle frôle son étoile. Mais cette géante gazeuse est en réalité un monde bien plus extrême que…