iPhone, iPad, Mac… : cette page web les fait tous planter

Les iPhone, iPad et Mac sont tous victimes d'un bug qui permet de les faire planter avec une simple page web. Le chercheur à l'origine de cette découverte, Sabri Haddouche, explique qu'il s'agit d'une faille dans le moteur de rendu WebKit de Safari. Sur smartphone, le bug force le redémarrage de l'appareil. Toutes les versions d'iOS depuis la v9 ainsi que de macOS sont touchées. 

apple bug ios macos

Il n'est pas rare que des bugs soient trouvés dans iOS, ce qui l'est un peu plus, c'est que le bug en question touche aussi bien iOS que macOS, depuis des versions aujourd'hui considérées comme obsolètes jusqu'aux versions les plus récentes (dont iOS 12 et macOS Mojave). C'est pourtant le cas d'une nouvelle faille étonnante du moteur de rendu des pages web de Safari WebKit. Sabri Haddouche, à l'origine de la découverte, explique sur GitHub que le bug est lié à un problème dans la gestion du CSS qui permet d'un coup de monopoliser toutes les ressources système. Du coup, l'appareil plante.

iPhone, iPad, Mac… : un bug dans le moteur de rendu WebKit les fait tous planter

“L'attaque utilise une faiblesse de la propriété [CSS, ndlr] -webkit-backdrop-filter : en utilisant des divs imbriqués avec cette propriété, on peut rapidement consommer toutes les ressources graphiques et crasher ou provoquer un freeze de l'OS. Cette attaque ne requiert pas d'activer Javascript ce qui lui permet de fonctionner dans Mail. Sur macOS, l'interface utilisateur freeze. Sur iOS, l'appareil redémarre”, explique le chercheur. Et d'ajouter : “tous les navigateurs sur iOS sont touchés car leur moteur de rendu est webkit”. Apple n'autorise pas en effet de moteurs de rendu tiers.

Sabri Haddouche explique à Bleeping Computer qu'il a créé une attaque dérivée de cette faille qui freeze complètement les macs. L'attaque persiste même après le redémarrage de l'ordinateur, ce qui le rend complètement inutilisable jusqu'à ce que l'OS soit réinstallé. Le développeur a choisi de ne pas publier ce code. Malheureusement il n'existe pour l'heure aucun moyen de se protéger, si ce n'est d'éviter de cliquer sur le lien de rawgit.com ou Sabri Haddouche a mis en ligne un exemple qui fait planter les iPhone. Une mise à jour devrait néanmoins facilement corriger le problème.

Voici un aperçu du bug en vidéo :

Et tweet du chercheur avec un lien vers la page web qui provoque le bug (cliquez dessus à vos risques et périls sur iPhone, iPad et Mac…) :


Réagissez à cet article !

Demandez nos derniers articles !

Voici pourquoi la NASA ne peut pas encore chiffrer les risques de la mission Artemis 2

La NASA prépare la mission Artemis 2, qui doit envoyer quatre astronautes autour de la Lune. Comme toute mission habitée, ce vol comporte des risques importants. Pourtant, l’agence spatiale explique…

Cette option à plus de 5 000 euros sur la SU7 Ultra ne servait à rien, Xiaomi va la corriger

Xiaomi fait face à une polémique autour de sa berline électrique SU7 Ultra. Un capot en fibre de carbone facturé plus de 5 000 euros promettait d’améliorer le refroidissement. Problème,…

Galaxy Z Flip 8 : même batterie, meilleure autonomie ?

Le Galaxy Z Flip 8 devrait être équipé d’une batterie dont la capacité est égale à celle du Z Flip 7. Mais on peut tout de même espérer une hausse…

Google Pixel : votre smartphone fait le plein de nouveautés avec la dernière mise à jour, voici les principales

Google a commencé à déployer sa mise à jour mensuelle dédiée à l’écosystème Pixel : le Pixel Drop. Et cette édition de mars 2026 est particulièrement riche en nouveautés : renforcement de…

Canal+ : gare à cette arnaque qui veut voler votre mot de passe et votre compte en banque

Depuis quelques jours, les arnaques se faisant passer pour Canal+ se sont multipliées. Tant et si bien que le groupe a décidé de réagir en prévenant ses abonnés de faire…

Les Galaxy A37 et A57 de Samsung se dévoilent sous toutes leurs coutures (et coloris)

Des visuels des Samsung Galaxy A37 et A57 révèlent leur design complet et les 5 coloris de chaque modèle avant leur annonce officielle.  Les fuites concernant les Galaxy A37 et…

Phishing sur Instagram : comment les hackers volent votre compte (et comment l’éviter) ?

En 2026, le phishing sur Instagram est plus sophistiqué que jamais. Fausses alertes, pages de connexion imitées à la perfection, arnaques au badge bleu : voici comment repérer les pièges…

Le Galaxy S26 Ultra se fait torturer dans un test de résistance, à quel point est-il costaud ?

Le Galaxy S26 Ultra est-il un smartphone résistant ? Un YouTubeur le met à l’épreuve dans des conditions extrêmes pour en avoir le cœur net. Le Galaxy S26 Ultra est…

Vente flash Nintendo Switch 2 : vite, avec cette grosse chute de prix, la console est plus accessible !

Vous attendez une belle offre pour vous offrir enfin la Nintendo Switch 2 ? C’est le bon moment pour craquer ! Alors qu’elle est normalement en vente à 469,99 €, Amazon…

Android 17 : cette nouvelle mesure de sécurité risque de brider vos applications préférées, voici pourquoi

Google va encore resserrer la vis avec Android 17. La bêta 2 révèle une nouvelle mesure de sécurité liée au mode Protection Avancée : elle pourrait faire perdre leurs fonctionnalités phares…