iPhone : ce bug assez gênant d’iOS 12 permet à n’importe qui d’accéder aux photos sans code

Les iPhone sous iOS 12 sont visés par un bug assez gênant, puisque ce dernier donne accès aux photos depuis l'écran de verrouillage, sans aucun code. La faille semble fonctionner jusque sur iOS 12.0.1 et permet, en plus de consulter les photos, de les envoyer sur un autre iPhone – autrement dit de les exfiltrer. 

Un bug d'iOS 12 sur iPhone  donne accès aux photos sans code

On vante souvent la sécurité des iPhone par rapport aux smartphones Android, mais objectivement, aucun smartphone n'est vraiment Fort Knox. Ce qui est bien dommage, vu la quantité de données personnelles qui s'y trouvent. Vous vous souvenez sans doute du mal fou que l'iPhone d'un terroriste avait donné au FBI qui tentait d'accéder à ses données. Or depuis, il existe de multiples techniques relativement peu coûteuses permettant d'accéder au contenu de la mémoire des iPhone et donc contourner leur sécurité. Des Youtubeurs ont par exemple montré qu'il était possible de dessouder la puce mémoire pour la mettre dans un adaptateur permettant d'accéder à son contenu (cf dernière vidéo).

iPhone : ce bug donne accès aux photos sans aucun code

Mais on est d'accord, ces techniques requièrent tout de même un minimum de connaissances en micro-soudure (et l'équipement qui va avec) ce qui n'est pas forcément à la portée de tout le monde. Or, un nouveau bug permet d'accéder à certaines données personnelles sans code, sans modification matérielle ou appareil tiers : il suffit de connaître une séquence de touches et de commandes vocales. Cette nouvelle technique qui fonctionne même sur les dernières versions d'iOS 12, met à parti Siri et VoiceOver. Des maillons faibles déjà exploités dans d'autres failles semblables permettant elles-aussi d'accéder aux photos sous iOS sans code.

Sauf qu'à ce stade, on s'interroge : après tant de failles similaires, pourquoi Apple n'arrive pas à verrouiller complètement l'accès aux photos depuis l'écran d'accueil ? Pour ceux que cela intéresse, voici les étapes en Français de la vidéo en fin d'article :

  • Appelez l'iPhone de la victime – si vous ne connaissez pas son numéro, demandez à son Siri “Qui Suis-Je” ou dictez-lui votre numéro de téléphone pour qu'il vous appelle
  • Sur l'iPhone de la victime, ne décrochez pas et touchez Messages puis Personnalisé pour répondre par message texte
  • Tapez n'importe quoi dans le champ texte
  • Demandez à Siri d'activer VoiceOver
  • Touchez l'icône caméra
  • Invoquez Siri avec le bouton sur l'iPhone tout en double tapant sur l'écran (il est possible de répéter cette étape si cela ne fonctionne pas a première fois)
  • Si cela a marché, l'écran devient noir : swipez votre doigt vers le coin gauche du haut de l'écran, où VoiceOver dira à voix haute ce que vous avez sélectionné
  • Continuez à swiper jusqu'à ce que VoiceOver dise le mot “Photo”
  • Double tapez l'écran pour sélectionner la bibliothèque de photos : vous êtes de retour dans l'application message, et il y a un espace blanc sous le champ texte – c'est là que se cachent les photos !
  • Maintenant utilisez VoiceOver pour sélectionner les photos invisibles et vous dire ce qu'il y a dedans
  • Si vous double tapez, la photo apparaîtra collée dans le champ texte

Pour l'instant, ce bug reste actif sur tous les iPhone même l'iPhone XS sous la dernière version d'iOS 12. Pour s'en prémunir, la seule solution est de désactiver Siri depuis l'écran d'accueil. Pensez-vous que la sécurité d'iOS vs Android est surfaite ? Partagez votre avis dans les commentaires.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ford dévoile sa stratégie pour lancer des véhicules électriques à moins de 30 000 euros

Ford veut tourner la page de ses difficultés dans l’électrique. Le constructeur prépare une nouvelle génération de modèles plus abordables. Il compte passer sous la barre des 30 000 euros…

DJI Romo : en voulant téléguider son aspirateur robot avec une manette de PS5, il finit par en contrôler 7 000

Un propriétaire a tenté de piloter son aspirateur robot de la marque DJI avec une manette. Mais cette expérience a finalement révélé une sérieuse faille de sécurité : il a, de…

Ce rapport international révèle une hausse inquiétante des prix des GPU

Les cartes graphiques deviennent de plus en plus difficiles à acheter à prix raisonnable. Une nouvelle étude confirme une hausse marquée ces derniers mois. Certains modèles Nvidia enregistrent des augmentations…

Nothing Phone (4a) : les prix augmentent, mais pour quelles nouveautés ?

La date de sortie, les prix et les caractéristiques techniques des Nothing Phone (4a) et Phone (4a) Pro ont fuité. Voici ce qu’il faut en retenir.  Alors que Google vient…

Apple préparerait 3 nouveaux accessoires dopés à l’IA : Meta et les autres n’ont qu’à bien se tenir ?

La firme de Cupertino a pour habitude de s’inspirer de la concurrence et de s’approprier ses innovations pour les transformer en succès made in Apple. Selon les rumeurs, elle pourrait…

Prise en main du Google Pixel 10a : hyper séduisant au premier abord, mais…

À l’occasion d’une visite dans les locaux de Google France, nous avons eu l’opportunité de prendre en main en avant-première le tout nouveau Pixel 10a. En attendant notre test complet…

Voici pourquoi Tesla retire en urgence le mot Autopilot de ses publicités en Californie

Tesla abandonne le terme “Autopilot”, pourtant central dans sa communication. En Californie, le constructeur ajuste en urgence ses publicités. Une décision officielle l’y a contraint. La technologie d’aide à la…

Google Pixel 10a pas cher : où précommander le smartphone au meilleur prix ?

Comme chaque année, Google agrandit la gamme des smartphones Pixel 10. Il aura fallu attendre seulement 6 mois après la sortie des Pixel 10, 10 Pro et 10 Pro XL…

Google officialise son Pixel 10a : autonomie, photo, durabilité, il embarque plus de nouveautés qu’il en a l’air

Le Pixel 10a est officiel. Découvrez toutes les caractéristiques du nouveau smartphone milieu de gamme de Google, qui en a un peu plus dans le ventre que ce qu’une simple…

Skyrim : le dernier patch vient enfin corriger l’horrible version Nintendo Switch 2, à vous les 60 FPS stables

Il était temps que Bethesda se décide à déployer un patch digne de ce nom pour corriger tous les problèmes de performances de Skyrim sur Nintendo Switch 2. C’est désormais…