iOS : une mise à jour corrige un bug critique qui pouvait désactiver les iPhone et les iPad

Apple vient de déployer une nouvelle mise à jour importante pour ses iPhone et iPad. Celle-ci corrige une faille critique affectant les iPhone et iPad fonctionnant sous iOS 14.7 à iOS 15.2 depuis HomeKit.

iPhone
Crédit : Unsplash

HomeKit, la plateforme de maison intelligente d'Apple qui permet aux utilisateurs d'Apple de configurer, communiquer et contrôler leurs appareils de maison intelligente abritait une faille de sécurité majeure qui pouvait désactiver vos iPhone et iPad. Ce bug, nommé « doorLock » a été repéré un peu plus tôt ce mois-ci par le chercheur en sécurité Trevor Spiniolas.

Un pirate malveillant était en mesure de changer le nom d'un appareil HomeKit en une chaine de plus de 500 000 caractères. Cela avait pour conséquence de faire bugger les iPhone et les iPad. En effet, lorsque les appareils chargeaient cette longue chaine de caractères, le logiciel de l'appareil se retrouvait dans un état de déni de service (DoS), nécessitant une réinitialisation forcée pour le débloquer. Le problème, c’est qu’une fois que l'appareil redémarrait et que l'utilisateur se reconnectait au compte iCloud lié à HomeKit, le bug se déclenchait à nouveau, rendant ainsi inutilisables les comptes affectés.

À lire également – iPhone : un bug de Messages empêche de désactiver les accusés de réception

Apple corrige le tir et déploie une mise à jour

Apple a déployé une nouvelle mise à jour sur ses iPhone et iPad qui corrige le bug. Les utilisateurs peuvent dès à présent télécharger les nouvelles versions iOS 15.2.1 et iPadOS 15.2.1 dans les paramètres de leurs appareils. Les détails du correctif indiquent qu'un « problème d'épuisement des ressources a été résolu avec une validation des entrées améliorée ». Apple a donc vraisemblablement empêché que les noms trop longs des appareils HomeKit soient lus par la mémoire des appareils fonctionnant sous iOS.

Apple aura mis beaucoup de temps à corriger la faille. En effet, le chercheur en sécurité Trevor Spiniolas a publié tous les détails concernant la faille Homekit sur son blog le 1er janvier. Cependant, ce n’était pas la première fois que Spiniolas avait alerté Apple, puisqu’il aurait déjà contacté l’entreprise en août 2021 pour les avertir de l’existence du problème.

La mise à jour corrige également un autre bug qui empêchait les appareils de charger correctement des messages envoyés par le biais d’un lien iCloud, ainsi qu’un bug qui rendait inutilisables les applications CarPlay tierces.

Source : Apple


Réagissez à cet article !

Demandez nos derniers articles !

Un concurrent pour Discord ? Netflix développe un chat vocal pour les jeux mobiles

L’application mobile Netflix pourrait bientôt se doter d’un chat vocal. Il s’agirait d’une fonction de type Discord pour communiquer sur les jeux en ligne. La plupart des abonnés Netflix sont…

PS5 : c’est officiel, Sony augmente le prix de 100 €, le marché des consoles perd vraiment la tête

Sony a officialisé la hausse de prix de tous ses modèles de PS5, qui coûtent désormais 100 euros de plus, s’ajoutant aux précédentes augmentations tarifaires. Une PS5 Pro avec lecteur…

Dyson V8 Cyclone : Cdiscount brade l’iconique aspirateur balai avec ce code !

Normalement en vente à 399 €, le Dyson V8 Cyclone est actuellement affiché à 289 € seulement sur Cdsicount. Et avec le code 15DES129, vous pouvez l’avoir à seulement 274 € !…

Airfryer Philips Série 2000 : le modèle 3,2L chute à prix mini, profitez-en !

Normalement en vente à 99,99 €, le Airfryer Philips Série 2000 d’une capacité de 3,2 L passe à seulement 59,99 € sur Boulanger. C’est une excellente offre pour cette friteuse…

Votre smartphone Samsung pourrait bientôt vous aider à payer moins cher vos sessions de shopping

De nouvelles lignes de code découvertes dans la bêta de One UI 9 suggèrent que Samsung travaille sur une fonctionnalité de coupons automatiques sur son navigateur web. Votre smartphone pourrait…

La première console Xbox de Microsoft peut se revendre cher, sous certaines conditions

Si vous avez une console Xbox première du nom qui prend la poussière chez vous, cela vaut peut-être le coup de la nettoyer pour la revendre. Selon les cas, les…

YouTube remplace les titres de vidéos par des résumés IA, merci mais non merci

Google a encore eu une idée saugrenue pour ruiner l’expérience de YouTube grâce à l’intelligence artificielle. Certains utilisateurs rapportent que sur leur application Android, le titre des vidéos ont tout…

La traduction en direct dans les écouteurs de Google Translate s’ouvre enfin à l’iPhone et à la France

La traduction en temps réel dans les écouteurs n’est plus réservée aux utilisateurs Android. Google vient d’ouvrir Live Translate aux iPhone et à de nouveaux pays. La France en fait…

Les premiers robotaxis européens arrivent dans l’application Uber

L’Europe va rattraper son retard sur les États-Unis et la Chine en matière de taxis autonomes. Les premières voitures du genre rouleront bientôt sur les routes d’Europe. Voici la ville…

Bose SoundLink Flex SC : vite, l’enceinte portable est à – 44% et passe à prix mini !

Toujours en vente à 179,95 € sur le site officiel de Bose, l’excellente enceinte portable est actuellement affichée à 99,99 € seulement sur Boulanger ! C’est un prix sacrifié, mais…