iOS : 5 failles de sécurité critiques ont été découvertes sur les iPhone

Google Project Zero vient de dévoiler 4 mises en pratiques de 5 failles critiques découvertes récemment sur iOS. Celles-ci permettent de pirater des iPhone à distance en envoyant un simple message via iMessage. Apple a été alerté du problème en amont et propose un patch de sécurité dans sa dernière mise à jour iOS 12.4. 

iPhone failles critiques

Les failles de sécurité n'existent pas que sur les smartphones Android – elles existent sur tout types d'appareils, y compris les iPhone dont le marketing d'Apple exagère souvent la sécurité. Bien sûr, en disant cela, on oublie un aspect essentiel : ce n'est pas vraiment le fait qu'il y ait des failles qui pose problème. Ce qui compte, c'est surtout qu'elles soient rapidement corrigées. Et de ce point de vue, les iPhone ont un avantage énorme sur les smartphones Android : ils reçoivent les mises à jour d'iOS immédiatement, dès que ces dernières sont disponibles. Alors que sur Android, c'est au bon vouloir des constructeurs.

Les failles de sécurité critiques touchent aussi les iPhone, mais ils sont très vite patchés…

Ce qui n'enlève rien au fait que les experts du Google Project Zero en ont trouvé une belle brochette dernièrement sur iOS. Car ce ne sont pas des petites failles : on parle de failles critiques qui permettent à un attaquant de prendre le contrôle total d'un appareil et d'ex filtrer des données, sans que l'utilisateur ne doive pour cela ouvrir quoi que ce soit. Il y a en tout cinq failles – dont une (CVE-2019-8641) reste pour le moment privée le temps que Apple achève de la patcher. Les quatre autres failles ont toutes été corrigées avant publication par les équipes d'Apple, prévenues en amont par les chercheurs de Project Zero. Toutes concernent iMessage, le protocole de messagerie propriétaire d'Apple.

La première faille (CVE-2019-8647) permet l'exécution de code arbitraire en s'attaquant au Core Data framework d'iOS – en lien avec une méthode (NSArray initWithCoder) insuffisamment sécurisée. La seconde (CVE-2019-8662), similaire, réside dans la fonctionnalité d'aperçu rapide Quicklook. La troisième (CVE-2019-8660) permet de corrompre la mémoire au travers du composant Siri du framework Core Data, qui permet de provoquer des crashes et de l'exécution de code arbitraire.

Lire également : Bluetooth BLE – une faille de sécurité permet de suivre à la trace les PC et les iPhone

Enfin, la faille CVE-2019-8646 qui réside également dans Siri et dans le Core Data framework permet à un attaquant de lire le contenu de fichiers de l'iPhone à distance sans la moindre interaction de l'utilisateur, et lui donne un accès total – non sandboxé – à l'appareil. Google a mis en ligne des “preuves de concepts” (autrement dit des démonstrations) de ces failles de sécurité ce qui facilite la tâche de pirates éventuels. Néanmoins comme on vous le disait plus haut, le fait qu'une mise à jour ait déjà été poussé sur tout le parc des iPhone concernés réduit d'autant le risque. Une manière de souligner, si cela était nécessaire, l'intérêt d'accélérer la livraison des mises à jour dans l'écosystème Android.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Prise en main de la MSI Claw 8 EX AI+ : une console portable performante, mais qui va vider votre porte-monnaie

Le Computex 2026 est l’occasion pour Intel de dévoiler ses nouveaux SoC Intel Arc G3 et G3 Extreme à destination des PC consoles portables, et pour MSI d’enfin dévoiler la…

AliExpress lance une vague de promos géantes : voici les meilleurs bons plans tech à l’approche de l’été

À l’approche de l’été, AliExpress lance une grande vague de promotions sur la tech. Smartphones, tablettes, audio et objets connectés… de nombreux produits profitent de remises importantes pendant une durée…

Bon plan Realme GT 7 (512 Go) : grosses performances et une batterie de 7 000 mAh pour moins de 350 €

Lancé à 799 euros, le Realme GT 7 avec 12 Go de RAM passe à 304 € en cumulant plusieurs réductions chez AliExpress. Une baisse de près de 500 euros…

Le nouveau scanner Google Drive va vous faire gagner un temps fou, voici comment

Scanner vos documents via Google Drive devient plus simple que jamais. L’entreprise a en effet entièrement repensé cette fonctionnalité, avec de nombreuses options particulièrement utiles. Google Drive est bien connu…

Grosse chute de prix sur le Meta Quest 3 : le modèle 512 Go du casque VR perd plus de 180 €

Le Meta Quest 3 profite d’une réduction de plus de 180 € qui fait vite oublier sa récente hausse de prix. Le modèle 512 Go du casque VR passe ainsi…

Comment protéger ses données et son compte bancaire sur les réseaux Wi-Fi publics ?

Se connecter à un réseau Wi-Fi public met en danger vos données personnelles ainsi que vos informations bancaires. Il existe pourtant des moyens de les utiliser tout en restant protégé….

Spider-Noir : cette règle de Marvel a complètement changé la série Prime Video

Sur Prime Video, la saison 1 de Spider-Noir met en scène un Spider-Man sombre certes, mais un Spider-Man tout de même. Et pourtant, Sony n’a pas pu utiliser ce nom,…

Cette offre sur le POCO X8 Pro 5G permet d’économiser plus de 150 €, mais il faudra faire vite

Déjà réputé pour son excellent rapport performances/prix, le POCO X8 Pro 5G voit son prix passer sous la barre des 250 € grâce au cumul de trois réductions, dont un…

Le Redmi Note 15 Pro 5G est à moitié prix : 200 € de remise grâce à cette offre limitée

Le Redmi Note 15 Pro 5G voit son prix chuter à seulement 204 € au lieu de 403 € sur AliExpress, grâce à un code promo qui s’activera dès minuit,…

L’Europe bat déjà des records de chaleur, cette image satellite inquiète les experts

Vous l’aurez sans doute remarqué, ce mois de mai 2026 est déjà particulièrement chaud. Et cette vague de chaleur concerne l’Europe tout entière, comme le montre cette carte publiée par…