Cour des Comptes. 55 dossiers transmis au ministère public    Genève. Le Paraguay réaffirme son soutien "ferme" à la souveraineté du Maroc sur son Sahara    Rabat et Monrovia signent un accord défensif    PLF 2026. Cap sur l'Etat social et l'accélération des réformes    Rabat réunit les leaders mondiaux des banques publiques    Présidentielle en Côte d'Ivoire. L'UA et la CEDEAO à l'écoute des urnes    Malawi. L'école gratuite pour tous dès 2026    Madagascar. Le colonel Randrianirina nomme un nouveau Premier ministre    Rabat. Hommage Royal aux héros nationaux du Mondial 2025 de football U20    « L'IA peut transformer chaque donnée en vie sauvée »    Exposition : « Yallah' Afrika » célèbre la CAN 2025    La Nuit de l'Horreur : une expérience cinématographique immersive et terrifiante    Lutte contre la corruption : 436 affaires soumises aux sections des crimes financiers du CSPJ en 2024    Veolia Maroc devient partenaire exclusif de l'équipe nationale marocaine de collecte des déchets pour la coupe du monde de Spogomi 2025    Enseignement supérieur: El Midaoui présente les principales nouveautés de la réforme pédagogique devant les députés    Madrid pour Othmane Maamma, le bon chemin pour grandir ?    Gessime Yassine, la révélation marocaine qui affole la Ligue 1    CV c'est vous ! Ep – 84. Taha Aziz, un passionné du cinéma qui trace son chemin à l'international    L'Académie des Arts célèbre sa première promotion à Rabat et Tanger    Syensqo et UM6P créent un laboratoire d'IA agentique pour l'industrie durable à Benguérir    Projet de loi de finances 2026 : le Maroc introduit de nouvelles mesures fiscales pour structurer l'économie et soutenir la compétitivité    Inflation au Maroc : +0,4% sur l'IPC en septembre (HCP)    Casablanca : la police interpelle douze individus pour violences urbaines et dégradations de biens    Mariage de mineurs au Maroc en 2024 : 92 % sont non scolarisées, et 78 % en zones rurales    Copa Mundial Femenina Sub-17: Marruecos cae ante Italia    Royal Air Maroc ouvre une liaison directe Casablanca–Saint-Pétersbourg à partir de janvier 2026    CAF Awards 2025 : U20s, local stars, and national team, Morocco shines across all levels    Mercato : Hakim Ziyech rejoint le Wydad Casablanca    Anass Salah-Eddine autorisé par la FIFA à représenter le Maroc    La Néerlando-marocaine Inez fière de prêter sa voix à l'hymne du Mondial U17 féminin    L'autrice marocaine Hajar Azell primée par la Grande mosquée de Paris    Cambriolage au Louvre: le préjudice évalué à 88 millions d'euros    Football : Pierre Ménès dresse un constat lucide sur le Maroc    Aérien : RAM s'invite dans le ciel bavarois    Le Roi met le texte de la Fatwa sur la Zakat à disposition du public    Dagvin Anderson/AFRICOM : « Le Maroc est un partenaire pivot dans la lutte contre le terrorisme et l'instabilité »    Soutien à l'entrepreneuriat : Rabat-Salé-Kénitra met en avant ses atouts    Etude Meta : Instagram met en danger la santé des adolescents    Traces de la mémoire marocaine à El-Jadida    Le coût total du nouveau statut des fonctionnaires de l'Education nationale dépasse 17 milliards de dirhams (ministre)    Taïwan : Pékin célèbre 80 ans de retour à la mère patrie    Casablanca : Deux morts et deux blessés dans l'effondrement d'une maison menaçant ruine    200 millions de dollars partis en fumée : le Liban isole davantage l'Algérie et réaffirme la marocanité du Sahara    Le Maroc a offert au Mondial U20 une "belle histoire à apprécier" (Ronaldo Nazário)    Le Roi ordonne un accueil grandiose pour les champions du monde U20    Han ahogado a Ben Barka en la bañera: extractos de un libro-investigación inédito sobre la desaparición del opositor marroquí    Sur Instructions de SM le Roi, la sélection nationale de football des moins de 20 ans, Championne du monde, se verra réserver, ce mercredi, un accueil digne des héros de cet exploit sportif historique inédit    Décès de l'acteur Abdelkader Moutaâ à l'âge de 85 ans    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



iPhone : Détection d'une faille critique pour la vie privée
Publié dans L'opinion le 06 - 12 - 2020

Une importante vulnérabilité d'iOS, sous le nom de CVE9844-2020-, permettant de prendre le contrôle d'un iPhone à distance, vient d'être détectée par un chercheur en sécurité de Google.
Pour prouver ses dires concernant une faille d'iOS, Ian Beer, chercheur en sécurité dans l'équipe Project Zero chez Google, a partagé sur le Net, notamment sur YouTube, une vidéo montrant comment un hacker peut prendre le contrôle sur un IPhone. Cette vulnérabilité demeure un véritable outil d'espionnage qui met en péril la vie privée des utilisateurs des smartphones de la marque à la pomme. Outre l'accès aux messages et emails et photos de l'iPhone cible, elle permet d'écouter les conversations de la victime, et même la surveiller avec les caméras.
L'origine de la faille
M. Beer a découvert que la faille permettant le piratage à distance a été possible grâce à l'Apple Wireless Direct Link (AWDL), une technologie propriétaire qui permet à AirDrop ou AirPlay de s'appuyer sur une connexion P2P Wi-Fi directe entre deux terminaux Apple.
Ces dernières, des fonctionnalités d'Apple, sont utilisées pour créer une connexion P2P Wi-Fi directe entre des appareils de la même marque sans qu'ils aient besoin d'être reliés à un même réseau Wi-Fi, mais tout simplement être à proximité. Dans le détail, AirDrop permet aux utilisateurs d'Apple de transférer des photos et des fichiers vers d'autres appareils iOS, tandis que Sidecar leur permet de transformer leur iPad en écran secondaire.
Détournement d'un protocole Apple
Après des mois de travail et de recherche, le chercheur en sécurité informatique est parvenu à utiliser la technologie AWDL pour prendre le contrôle à distance d'un iPhone connecté en WiFi. La faille lui a donc permis d'éteindre un smartphone connecté à un réseau WiFi à distance sans même avoir besoin d'y toucher. A l'aide d'un Raspberry Pi 4B, Ian Beer a été habilité à collecter toutes les données stockées dans le trousseau iCloud. Ce qui, concrètement, signifie que le pirate peut avoir un accès complet à l'appareil, en détournant un protocole Apple. «AWDL est activé par défaut, et la surface d'attaque comprend tous ceux qui se trouvent à proximité radio. Avec un équipement spécialisé, la portée radio peut atteindre des centaines de mètres ou plus», a-t-il précisé.
Apple opte pour une mise à jour Quoique nul ne sait si ladite faille «CVE-2020-9844» a déjà été exploitée par un hacker, Apple, tout en confirmant son existence, a procédé à sa correction dans une série de mises à jour de sécurité diffusées dans le cadre d'iOS 13.5 et de macOS Catalina 10.15.5. La firme californienne a ainsi relativisé les risques du hacking qui menacent les géants informatiques, et a mis en lumière l'importance de la mise à jour, dès qu'elle est possible, afin d'empêcher les cybercriminels d'utiliser ces failles de sécurité pour pirater et dérober des informations personnelles sensibles.
Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.