iPhone : la sécurité d’iOS est “foutue” selon un spécialiste du cyberespionnage

Zerodium, spécialiste du cyberespionnage pour le compte de gouvernements et institutions estime que les failles de sécurité sont désormais si nombreuses sur iPhone, qu'il n'est plus nécessaire d'acheter en permanence de nouvelles failles à des chercheurs. Et de conclure que la sécurité d'iOS est “foutue”.

iPhone iOS
Crédits : Przemyslaw Marczynski via Unsplash

Chyaoukri Bekar, patron de Zerodium, une firme qui vend des solutions de cyberespionnage à des gouvernements et forces de police, s'est attaqué dans l'un de ses tweets à la sécurité du système d'exploitation des iPhone. Il explique sur Twitter : “la sécurité d'iOS est foutue. Seuls les dispositifs de certificats d'attributs de privilèges (PAC) et de non-persistance tiennent et l'empêche d'atteindre zéro… on voit néanmoins pas mal d'exploits qui parviennent à contourner le PAC, et il existe quelques exploits autour de la persistance (0-days) qui fonctionnent sur tous les iPhone/iPads. Espérons qu'iOS 14 fera mieux”. 

Dans le cadre de son activité, Zerodium achète en temps normal des failles 0-Day à des chercheurs, pour des montants compris entre 100 000 et 2 millions de dollars, en fonction de la sévérité de la faille. Les failles 0-day sont celles qui n'ont pas été encore officiellement découvertes et pour lesquelles il n'existe aucun correctif. Du coup en même temps que le tweet de Chyaoukri Bekar, Zerodium a également fait une annonce : “Nous n'achèterons plus de failles autour d'iOS LPE, Safari RCE ou d'évasion de sandbox pour les prochains deux ou trois mois”.

Zerodium précise que la décision a été prise “à cause du grand nombre de soumissions liés à ces vecteurs”. Et que par conséquent “les prix [des exploits] sans persistance vont vraisemblablement chuter dans un futur proche”L'explosion du nombre de failles est un fait assez inédit – et inquiétant – pour iOS. Le système d'exploitation, nettement plus fermé qu'Android, est normalement considéré comme étant plus sécurisé que ce dernier. Apple garde néanmoins un avantage : si une faille est officiellement découverte, la firme peut très facilement et rapidement mettre à jour l'ensemble de son parc d'appareils.

Lire également : Faille de sécurité – iOS 13 partagerait vos infos de carte de crédit avec des inconnus

Que pensez-vous de ces déclarations ? Apple devrait-il changer quelque chose dans ses méthodes ? Partagez votre avis dans les commentaires.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Cette fondation veut protéger la Terre des astéroïdes avec des outils open source

Un astéroïde dangereux pourrait frapper la Terre sans prévenir. Une fondation indépendante veut éviter ce scénario catastrophe. Elle développe des outils libres pour mieux détecter et suivre ces menaces venues…

Cette offre ultra canon fait fondre le prix du Honor 400 de 50%

Le Honor 400 est un milieu de gamme offrant plusieurs atouts. Il est conçu pour offrir un design agréable, des performances solides, des photos de qualité, ainsi qu’une autonomie confortable….

Le VPN gratuit de votre Google Pixel va vous éviter des bien des oublis grâce à cette mise à jour

Le VPN gratuit de Google sur Pixel change sans prévenir. Une simple mise à jour modifie son comportement et pourrait bien vous éviter des oublis. Désormais, savoir si vous êtes…

“Le monde est en péril” : un chercheur d’IA claque la porte d’Anthropic pour se reconvertir dans la poésie

Un chercheur d’IA quitte Anthropic, désabusé par la vision du futur par l’entreprise. Il estime que les assistants IA pourraient nous déshumaniser et que le monde est en péril. Alors…

IA

Le futur smartphone premium compact de Xiaomi pourrait changer de format

Le Xiaomi 18 pourrait adopter des dimensions plus élevées, ce qui permettrait d’intégrer des composants plus performants au smartphone, notamment au niveau des capteurs photo. Il est de plus en…

Diablo 2 reçoit une nouvelle extension surprise, 25 ans après la dernière

Vous avez bien lu : le jeu culte Diablo 2 sorti en 2000 possède désormais une seconde extension. Avec une nouvelle classe de personnage et tout un tas d’améliorations du…

Claude : ses meilleures fonctionnalités deviennent gratuites pour tous, de quoi détrôner ChatGPT et Gemini ?

Alors que Google et OpenAI explorent de nouvelles voies de monétisation pour Gemini et ChatGPT, Anthropic rompt avec cette stratégie avec un pari audacieux : les outils les plus puissants…

IA

Le partage via Google Photos devient un jeu d’enfants avec cette nouveauté

Google va mettre fin à une limitation pénible de son application Photos. Elle concerne le partage et devrait faciliter la vie de beaucoup d’utilisateurs. Voici comment ça fonctionnera. Dans l’ensemble,…

Le Steam Deck est en rupture de stock et Valve n’a pas l’air de vouloir relancer la production, que se passe-t-il ?

Le Steam Deck est actuellement en rupture de stock dans plusieurs régions du monde, notamment aux États-Unis. Valve n’ayant pas encore communiqué sur la situation, les joueurs tentent tant bien…

Apple va couper votre maison connectée si vous ne mettez pas vite à jour cette application

Apple s’apprête à désactiver une partie de son système domotique. Sans mise à jour de l’application Maison, vos appareils connectés pourraient cesser de fonctionner. La coupure débutera dès ce mardi…