Sahara : La République tchèque exprime son soutien au plan d'autonomie marocain    IA et données personnelles : la CNDP fixe les règles du jeu    Ministère public: Un plan stratégique 2026-2028 pour consolider l'indépendance du pouvoir judiciaire    Législatives 2026: Le plafond des dépenses électorales passe à 600.000 DH    L'ONMT réunit les leaders du tourisme américain pour promouvoir la destination Maroc    Tourisme : Plus de 1,3 million d'arrivées (+3%) en janvier 2026    La Bourse de Casablanca finit en territoire négatif    Taux directeur : une pause plutôt qu'un tournant ?    Papier hygiénique : Le turc Eczacıbaşı cède Sanipak au fonds Arch Peninsula pour 600 millions de dollars    Conseil de gouvernement: Trois nouvelles nominations à de hautes fonctions    Yaoundé : Le Maroc participe à la 14e conférence ministérielle de l'OMC    Espagne : Une ministre reçoit une délégation du Polisario au sein de son département    La MINURSO sous examen après une visite de responsables onusiens à Laâyoune    Israël : Ziv Agmon démissionne après des propos racistes sur des députés d'origine marocaine    Le Maroc dénonce les frappes iraniennes et insiste sur la paix en Palestine    La FIFA ouvre la dernière phase de vente des billets pour la Coupe du Monde 2026    Maroc – Équateur : tout savoir sur la première de Mohamed Ouahbi    La Fédération Marocaine de Football renforce ses rangs avec des talents de la diaspora pour la Coupe du Monde 2026    Sénégal–TAS–Maroc : le droit pour clore une parenthèse toxique [Edito]    Vidéo. Le Škoda Titan Desert Morocco 2026 se tiendra du 26 avril au 1er mai    Morocco braces for thunderstorms and hail until Friday    Senegal to file corruption complaint against five individuals over AFCON title    Ahead of 2026 World Cup, six players choose Morocco in two weeks    Tanger : un hôpital universitaire de psychiatrie en perspective    Bourita : Les agendas politiques attisent le racisme envers les Marocains résidant en Espagne    Pourquoi la Namibie dit non à Starlink    Lions de l'Atlas : Ouahbi face au défi le plus difficile, durer au sommet    Ayyoub Bouaddi, un dossier stratégique freiné par les enjeux du mercato    Football : le Maroc, 15e nation la plus valorisée au monde par Transfermarkt    Conflit afghano-pakistanais: Reprise des hostilités après une trêve de courte durée    Lutte contre la corruption : le Maroc salué par l'OCDE, malgré des insuffisances    Le journal espagnol La Razón : Maroc–Espagne, une alliance sécuritaire exemplaire au service de la stabilité méditerranéenne    IDE : l'Ethiopie séduit les investisseurs    Washington. SAR la Princesse Lalla Hasnaa représente le Maroc au sommet de la Coalition mondiale pour les enfants    Akhannouch met les enseignants au cœur de la réforme éducative au Maroc    Escroqueries pyramidales : près de 1.900 victimes au Maroc en deux ans    Stock de sang : L'AMSD ambitionne de déployer un modèle transfusionnel dans six régions    Bijoux africains : 5 créatrices qui révolutionnent le luxe    Revue de presse ce jeudi 26 mars 2026    Al Omrane : CA en hausse de 9% et 32.613 unités lancées au titre de Daam Sakan    Espagne-Maroc. La Police espagnole se félicite de l'excellence de sa coopération avec la DGST marocaine    «L'héritage inconnu» : Mohamed Ouachen rend hommage à Fatema Mernissi au théâtre    La belgo-algérienne Nawell Madani rattrapée par la polémique    Design africain : les événements qui vont marquer 2026    Essaouira accueille « La Dolce Vita à Mogador 2026 », vitrine du cinéma italien au Maroc    Subvention de la musique et des arts chorégraphiques: Ouverture des candidatures pour la 1ère session de 2026    CV, c'est vous ! Ep-90. Fadoua Jemoumkh, la social media manager qui rêve grand    «Les Marocains de Norvège», un livre de Jamal Eddine Belarbi sur les récits migratoires    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



iPhone : Détection d'une faille critique pour la vie privée
Publié dans L'opinion le 06 - 12 - 2020

Une importante vulnérabilité d'iOS, sous le nom de CVE9844-2020-, permettant de prendre le contrôle d'un iPhone à distance, vient d'être détectée par un chercheur en sécurité de Google.
Pour prouver ses dires concernant une faille d'iOS, Ian Beer, chercheur en sécurité dans l'équipe Project Zero chez Google, a partagé sur le Net, notamment sur YouTube, une vidéo montrant comment un hacker peut prendre le contrôle sur un IPhone. Cette vulnérabilité demeure un véritable outil d'espionnage qui met en péril la vie privée des utilisateurs des smartphones de la marque à la pomme. Outre l'accès aux messages et emails et photos de l'iPhone cible, elle permet d'écouter les conversations de la victime, et même la surveiller avec les caméras.
L'origine de la faille
M. Beer a découvert que la faille permettant le piratage à distance a été possible grâce à l'Apple Wireless Direct Link (AWDL), une technologie propriétaire qui permet à AirDrop ou AirPlay de s'appuyer sur une connexion P2P Wi-Fi directe entre deux terminaux Apple.
Ces dernières, des fonctionnalités d'Apple, sont utilisées pour créer une connexion P2P Wi-Fi directe entre des appareils de la même marque sans qu'ils aient besoin d'être reliés à un même réseau Wi-Fi, mais tout simplement être à proximité. Dans le détail, AirDrop permet aux utilisateurs d'Apple de transférer des photos et des fichiers vers d'autres appareils iOS, tandis que Sidecar leur permet de transformer leur iPad en écran secondaire.
Détournement d'un protocole Apple
Après des mois de travail et de recherche, le chercheur en sécurité informatique est parvenu à utiliser la technologie AWDL pour prendre le contrôle à distance d'un iPhone connecté en WiFi. La faille lui a donc permis d'éteindre un smartphone connecté à un réseau WiFi à distance sans même avoir besoin d'y toucher. A l'aide d'un Raspberry Pi 4B, Ian Beer a été habilité à collecter toutes les données stockées dans le trousseau iCloud. Ce qui, concrètement, signifie que le pirate peut avoir un accès complet à l'appareil, en détournant un protocole Apple. «AWDL est activé par défaut, et la surface d'attaque comprend tous ceux qui se trouvent à proximité radio. Avec un équipement spécialisé, la portée radio peut atteindre des centaines de mètres ou plus», a-t-il précisé.
Apple opte pour une mise à jour Quoique nul ne sait si ladite faille «CVE-2020-9844» a déjà été exploitée par un hacker, Apple, tout en confirmant son existence, a procédé à sa correction dans une série de mises à jour de sécurité diffusées dans le cadre d'iOS 13.5 et de macOS Catalina 10.15.5. La firme californienne a ainsi relativisé les risques du hacking qui menacent les géants informatiques, et a mis en lumière l'importance de la mise à jour, dès qu'elle est possible, afin d'empêcher les cybercriminels d'utiliser ces failles de sécurité pour pirater et dérober des informations personnelles sensibles.
Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.