Une panne géante d'électricité coûterait 125 millions d'euros par heure à la Belgique    Paris conserve sa 2e place de ville la plus agréable à vivre en Europe    Le destin du Polisario : Une fin similaire à celle du PKK ?    Températures prévues pour jeudi 15 mai 2025    Espagne : plus de 370 000 Marocains affiliés à la sécurité sociale, un record parmi les étrangers    Nouveau siège du consulat du Maroc à Montpellier : Vers un renforcement des services consulaires et du rapprochement maroco-français    Conseil des ministres : décisions majeures et nominations stratégiques    Médias, RS : le PPS défend l'indépendance de la presse    Turbomachines. OCP active son centre d'expertise    L'ONMT accélère la cadence aérienne avec Transavia    Gazoduc Nigeria-Maroc : Le point sur les études achevées, les accords signés et les prochaines étapes stratégiques    Le Maroc édicte pour la première fois de nouveaux seuils pour les rejets atmosphériques des usines d'acide phosphorique    Produits de base : plus de 100 MMDH de subventions entre 2022 et 2025, selon Fettah    Agrumes : une filière en quête de renouveau (VIDEO)    Le Maroc réussit une équation difficile : le coût de production automobile le plus bas au monde, avec seulement 106 dollars par travailleur    Finance durable : l'impact comme nouveau levier de croissance africaine (vidéo)    Rabat. SAR le Prince Héritier Moulay El Hassan préside le déjeuner offert par SM le Roi à l'occasion du 69e anniversaire des FAR    Rabat. SM le Roi Mohammed VI reçoit plusieurs ambassadeurs étrangers    Le projet de Code de procédure pénale adopté en Commission à la Chambre des représentants    Senén Florensa : « L'avenir sera fait de zones d'intégration, et la nôtre est euro-méditerranéenne-africaine »    Expulsions de fonctionnaires français d'Algérie: la France va "renvoyer" à son tour des diplomates algériens    Pèlerinage. SM le Roi, Amir Al-Mouminine, adresse un Message aux pèlerins marocains    Un séisme de magnitude 6,1 au large de la Crète    CAN U20 : Point presse de Mohamed Ouahbi avant Maroc – Egypte    Liga / J36 : Ce soir, Real-Majorque    Le Panathinaïkos souhaiterait conserver Azzedine Ounahi cet été    Real Madrid : Brahim Diaz forfait face à Majorque en raison d'une blessure    Le Dislog Maroc Padel Masters revient du 16 au 18 Mai à Casablanca    Raja Casablanca : Houssine Rahimi devrait rejoindre son frère à Al Ain    2025, une année fructueuse pour les sélections marocaines qualifiées à 4 coupes du monde    Le Yémen compte sur le soutien de la Chine    Maroc : Un contrat renouvelable entre les établissements d'enseignement privé et les familles    Crime sexuel. Un Suédois d'origine turque arrêté à l'aéroport Mohammed V    8 dead, 20 injured in Essaouira-Agadir bus accident    España: El Partido Socialista acusa al Partido Popular de querer socavar las relaciones con Marruecos    Etude : la fin de l'univers arriverait plus vite que prévu    Arganiculture: La recherche et développement avance    Leila Slimani at Cannes 2025 : «We laugh, even when part of the world is in darkness»    Huawei Maroc accompagne le Printemps Musical des Alizés et réaffirme son engagement en faveur de la culture    Tricinty Fest : Le rock et le metal font leur retour les 23 et 24 mai 2025    Festival Gnaoua 2025 : 33 Maâlems accueillent les voix du monde    Patrimoine : Marrakech, au fil de l'eau et des jardins    Le Pavillon Temporaire : un nouveau chapitre s'ouvre au Jardin Majorelle    Handball. 41e CACVC, Egypte 25 : Wydad Smara et l'AS FAR en lice cet après-midi    Trump a demandé au président syrien de normaliser la relation avec Israël    Les prévisions du mercredi 14 mai    À Rabat, un dispositif structurant pour l'émergence d'une industrie nationale du jeu vidéo lancé    Le Gravity Comedy Show revient à Marrakech avec une nouvelle édition mêlant satire, spontanéité et voix montantes du stand-up    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



iPhone : Détection d'une faille critique pour la vie privée
Publié dans L'opinion le 06 - 12 - 2020

Une importante vulnérabilité d'iOS, sous le nom de CVE9844-2020-, permettant de prendre le contrôle d'un iPhone à distance, vient d'être détectée par un chercheur en sécurité de Google.
Pour prouver ses dires concernant une faille d'iOS, Ian Beer, chercheur en sécurité dans l'équipe Project Zero chez Google, a partagé sur le Net, notamment sur YouTube, une vidéo montrant comment un hacker peut prendre le contrôle sur un IPhone. Cette vulnérabilité demeure un véritable outil d'espionnage qui met en péril la vie privée des utilisateurs des smartphones de la marque à la pomme. Outre l'accès aux messages et emails et photos de l'iPhone cible, elle permet d'écouter les conversations de la victime, et même la surveiller avec les caméras.
L'origine de la faille
M. Beer a découvert que la faille permettant le piratage à distance a été possible grâce à l'Apple Wireless Direct Link (AWDL), une technologie propriétaire qui permet à AirDrop ou AirPlay de s'appuyer sur une connexion P2P Wi-Fi directe entre deux terminaux Apple.
Ces dernières, des fonctionnalités d'Apple, sont utilisées pour créer une connexion P2P Wi-Fi directe entre des appareils de la même marque sans qu'ils aient besoin d'être reliés à un même réseau Wi-Fi, mais tout simplement être à proximité. Dans le détail, AirDrop permet aux utilisateurs d'Apple de transférer des photos et des fichiers vers d'autres appareils iOS, tandis que Sidecar leur permet de transformer leur iPad en écran secondaire.
Détournement d'un protocole Apple
Après des mois de travail et de recherche, le chercheur en sécurité informatique est parvenu à utiliser la technologie AWDL pour prendre le contrôle à distance d'un iPhone connecté en WiFi. La faille lui a donc permis d'éteindre un smartphone connecté à un réseau WiFi à distance sans même avoir besoin d'y toucher. A l'aide d'un Raspberry Pi 4B, Ian Beer a été habilité à collecter toutes les données stockées dans le trousseau iCloud. Ce qui, concrètement, signifie que le pirate peut avoir un accès complet à l'appareil, en détournant un protocole Apple. «AWDL est activé par défaut, et la surface d'attaque comprend tous ceux qui se trouvent à proximité radio. Avec un équipement spécialisé, la portée radio peut atteindre des centaines de mètres ou plus», a-t-il précisé.
Apple opte pour une mise à jour Quoique nul ne sait si ladite faille «CVE-2020-9844» a déjà été exploitée par un hacker, Apple, tout en confirmant son existence, a procédé à sa correction dans une série de mises à jour de sécurité diffusées dans le cadre d'iOS 13.5 et de macOS Catalina 10.15.5. La firme californienne a ainsi relativisé les risques du hacking qui menacent les géants informatiques, et a mis en lumière l'importance de la mise à jour, dès qu'elle est possible, afin d'empêcher les cybercriminels d'utiliser ces failles de sécurité pour pirater et dérober des informations personnelles sensibles.
Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.