iPhone, iPad, Mac… : cette page web les fait tous planter

Les iPhone, iPad et Mac sont tous victimes d'un bug qui permet de les faire planter avec une simple page web. Le chercheur à l'origine de cette découverte, Sabri Haddouche, explique qu'il s'agit d'une faille dans le moteur de rendu WebKit de Safari. Sur smartphone, le bug force le redémarrage de l'appareil. Toutes les versions d'iOS depuis la v9 ainsi que de macOS sont touchées. 

apple bug ios macos

Il n'est pas rare que des bugs soient trouvés dans iOS, ce qui l'est un peu plus, c'est que le bug en question touche aussi bien iOS que macOS, depuis des versions aujourd'hui considérées comme obsolètes jusqu'aux versions les plus récentes (dont iOS 12 et macOS Mojave). C'est pourtant le cas d'une nouvelle faille étonnante du moteur de rendu des pages web de Safari WebKit. Sabri Haddouche, à l'origine de la découverte, explique sur GitHub que le bug est lié à un problème dans la gestion du CSS qui permet d'un coup de monopoliser toutes les ressources système. Du coup, l'appareil plante.

iPhone, iPad, Mac… : un bug dans le moteur de rendu WebKit les fait tous planter

“L'attaque utilise une faiblesse de la propriété [CSS, ndlr] -webkit-backdrop-filter : en utilisant des divs imbriqués avec cette propriété, on peut rapidement consommer toutes les ressources graphiques et crasher ou provoquer un freeze de l'OS. Cette attaque ne requiert pas d'activer Javascript ce qui lui permet de fonctionner dans Mail. Sur macOS, l'interface utilisateur freeze. Sur iOS, l'appareil redémarre”, explique le chercheur. Et d'ajouter : “tous les navigateurs sur iOS sont touchés car leur moteur de rendu est webkit”. Apple n'autorise pas en effet de moteurs de rendu tiers.

Sabri Haddouche explique à Bleeping Computer qu'il a créé une attaque dérivée de cette faille qui freeze complètement les macs. L'attaque persiste même après le redémarrage de l'ordinateur, ce qui le rend complètement inutilisable jusqu'à ce que l'OS soit réinstallé. Le développeur a choisi de ne pas publier ce code. Malheureusement il n'existe pour l'heure aucun moyen de se protéger, si ce n'est d'éviter de cliquer sur le lien de rawgit.com ou Sabri Haddouche a mis en ligne un exemple qui fait planter les iPhone. Une mise à jour devrait néanmoins facilement corriger le problème.

Voici un aperçu du bug en vidéo :

Et tweet du chercheur avec un lien vers la page web qui provoque le bug (cliquez dessus à vos risques et périls sur iPhone, iPad et Mac…) :


Réagissez à cet article !

Demandez nos derniers articles !

Toujours plus vite : Amazon lance la livraison en 1 heure

Amazon annonce une nouvelle option de livraison permettant de recevoir son colis en seulement 1 heure. Mais pour en profiter, il faut passer à la caisse. Amazon veut vraiment faire…

Ces montres Garmin peuvent désormais répondre aux messages WhatsApp

Les montres connectées gagnent de nouvelles fonctions au fil des mises à jour. Certaines cherchent à remplacer davantage le smartphone au quotidien. Une nouveauté importante arrive sur plusieurs modèles Garmin….

Bon plan : le Poco X7 Pro 5G passe à seulement à 188 €, une offre imbattable

Le Poco X7 Pro est à moitié prix grâce à une offre percutante d’AliExpress, proposée dans le cadre de la célébration de son anniversaire. À ce prix, difficile de trouver…

En France, Renault fait déjà travailler des robots humanoïdes sur ses chaînes de production

Les robots humanoïdes arrivent dans les usines en France. Renault a déjà commencé à les intégrer sur ses lignes de production. Ces machines prennent en charge des tâches physiques répétitives….

Ces deux modèles d’iPhone sont officiellement obsolètes

Apple a ajouté deux modèles d’iPhone sur sa liste de produits obsolètes, ce qui signifie qu’ils ne bénéficient plus du tout de support de la part du fabricant. Lancés sur…

Ryzen 7 9800X3D : le processeur gaming ultime est à un super prix

Le Ryzen 7 9800X3D fait l’objet d’une réduction de près de 40% en ce moment. Le processeur haut de gamme appréciée pour sa polyvalence et notamment par les gamers, passe…

Daredevil Born Again (saison 2) : date de sortie, histoire, casting, toutes les infos sur la nouvelle saison

C’est le rendez-vous que tous les fans du MCU attendent en 2026. Après une première saison réussie sur Disney+, Charlie Cox revient pour la suite de Daredevil Born Again. Entre…

Samsung offre jusqu’à 300 € de remise les Galaxy S26 avec ce code promo

Alors qu’ils viennent tout juste de sortir, les Galaxy S26, S26+ et S26 Ultra font déjà l’objet de réductions importantes sur la boutique officielle de Samsung. La marque propose jusqu’à…

Fini les bornes, ces robots rechargent les voitures électriques où elles sont garées

La recharge des voitures électriques pose encore problème dans de nombreux lieux. Installer des bornes reste coûteux et complexe. Une nouvelle solution mobile pourrait tout changer. La recharge des voitures…

On connait la capacité des batteries des Galaxy Watch 9 et des lunettes connectées de Samsung

Une fuite nous révèle la capacité des batteries des prochaines montres Galaxy Watch 9, ainsi que celle des futures lunettes connectées de Samsung. L’été prochain, Samsung va lancer ses nouveaux…