Femmes et sport, le pouvoir reste-t-il un terrain masculin ?    Congrès US : Une fidèle de Trump veut classer le Polisario entité terroriste    Etats-Unis : Appel à la fermeture des camps de Tindouf    Education : Le Maroc a créé 90 000 postes budgétaires entre 2021 et 2025    L'Etat encadre strictement les dépenses numériques des campagnes électorales    Le Maroc mise sur 4 MM$ pour son expansion hôtelière en vue du Mondial 2030    Dakhla : Cinq pêcheurs disparus après une collision avec un navire    Agroalimentaire : 850 MDH pour renforcer la souveraineté alimentaire du Maroc    Revue de presse ce vendredi 27 mars 2026    La Bourse de Casablanca débute en bonne mine    La Chine envoie un nouveau satellite test dans l'espace    FAO : la guerre au Moyen-Orient, un choc pour la production alimentaire mondiale    Match amical Maroc - Equateur : Près de 1 000 agents mobilisés dans le sate de Madrid    Équateur: Un adversaire solide face au Maroc avec une identité du jeu confirmée    Six binationaux en 13 jours : Marca met en avant le coup d'accélérateur du recrutement marocain    Trump ally backs US push to label Polisario a terrorist group    US push to shut down Tindouf Camps    Morocco bets $4 billion on hotel expansion ahead of 2030 World Cup    Enseignement : un quart des enseignants envisage de quitter la profession, le malaise salarial en première ligne    Rabat : cycle de conférences pour repenser les féminismes depuis une approche décoloniale    L'ambassadrice de Chine au Maroc explore le potentiel agricole de Meknès et mise sur de nouveaux partenariats    Aide aux transporteurs: Près de 68.000 demandes enregistrées    Bourita: Pour le Maroc, la Cisjordanie et sa stabilité sont des prérequis pour la réussite de tout processus concernant Gaza    The Kingdom of Morocco and the Czech Republic affirmed on Thursday in Rabat their strong shared commitment to elevating their bilateral ties to a strategic level, building on a momentum deemed « unprecedented » by both parties.    Détroit d'Ormuz : Donald Trump affirme que l'Iran a autorisé le passage de dix pétroliers    Sahara : La République Tchèque soutient le plan d'autonomie marocain    Mondial 2026: la phase de vente de dernière minute débute le 1er avril    Kylian Mbappé choisit le médecin de l'équipe nationale du Maroc pour soigner sa blessure au genou    Sénégal dépose une plainte pour corruption après la décision de la CAF    Maroc – Équateur : tout savoir sur la première de Mohamed Ouahbi    Israël : Ziv Agmon démissionne après des propos racistes sur des députés d'origine marocaine    Titres de séjour : En France, élus et ONG alertent sur les failles de la dématérialisation    La MINURSO sous examen après une visite de responsables onusiens à Laâyoune    Yaoundé : Le Maroc participe à la 14e conférence ministérielle de l'OMC    L'ONMT réunit les leaders du tourisme américain au Maroc    Tanger : un hôpital universitaire de psychiatrie en perspective    Maroc : plus de 1,3 million d'arrivées touristiques en janvier 2026    Averses orageuses avec chutes de grêle jeudi et vendredi dans plusieurs provinces    Washington. SAR la Princesse Lalla Hasnaa représente le Maroc au sommet de la Coalition mondiale pour les enfants    Lutte contre la corruption : le Maroc salué par l'OCDE, malgré des insuffisances    Bijoux africains : 5 créatrices qui révolutionnent le luxe    TAS : le Sénégal prend un risque majeur en contestant la CAF    «L'héritage inconnu» : Mohamed Ouachen rend hommage à Fatema Mernissi au théâtre    La belgo-algérienne Nawell Madani rattrapée par la polémique    Design africain : les événements qui vont marquer 2026    Essaouira accueille « La Dolce Vita à Mogador 2026 », vitrine du cinéma italien au Maroc    Subvention de la musique et des arts chorégraphiques: Ouverture des candidatures pour la 1ère session de 2026    «Les Marocains de Norvège», un livre de Jamal Eddine Belarbi sur les récits migratoires    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



iPhone : Détection d'une faille critique pour la vie privée
Publié dans L'opinion le 06 - 12 - 2020

Une importante vulnérabilité d'iOS, sous le nom de CVE9844-2020-, permettant de prendre le contrôle d'un iPhone à distance, vient d'être détectée par un chercheur en sécurité de Google.
Pour prouver ses dires concernant une faille d'iOS, Ian Beer, chercheur en sécurité dans l'équipe Project Zero chez Google, a partagé sur le Net, notamment sur YouTube, une vidéo montrant comment un hacker peut prendre le contrôle sur un IPhone. Cette vulnérabilité demeure un véritable outil d'espionnage qui met en péril la vie privée des utilisateurs des smartphones de la marque à la pomme. Outre l'accès aux messages et emails et photos de l'iPhone cible, elle permet d'écouter les conversations de la victime, et même la surveiller avec les caméras.
L'origine de la faille
M. Beer a découvert que la faille permettant le piratage à distance a été possible grâce à l'Apple Wireless Direct Link (AWDL), une technologie propriétaire qui permet à AirDrop ou AirPlay de s'appuyer sur une connexion P2P Wi-Fi directe entre deux terminaux Apple.
Ces dernières, des fonctionnalités d'Apple, sont utilisées pour créer une connexion P2P Wi-Fi directe entre des appareils de la même marque sans qu'ils aient besoin d'être reliés à un même réseau Wi-Fi, mais tout simplement être à proximité. Dans le détail, AirDrop permet aux utilisateurs d'Apple de transférer des photos et des fichiers vers d'autres appareils iOS, tandis que Sidecar leur permet de transformer leur iPad en écran secondaire.
Détournement d'un protocole Apple
Après des mois de travail et de recherche, le chercheur en sécurité informatique est parvenu à utiliser la technologie AWDL pour prendre le contrôle à distance d'un iPhone connecté en WiFi. La faille lui a donc permis d'éteindre un smartphone connecté à un réseau WiFi à distance sans même avoir besoin d'y toucher. A l'aide d'un Raspberry Pi 4B, Ian Beer a été habilité à collecter toutes les données stockées dans le trousseau iCloud. Ce qui, concrètement, signifie que le pirate peut avoir un accès complet à l'appareil, en détournant un protocole Apple. «AWDL est activé par défaut, et la surface d'attaque comprend tous ceux qui se trouvent à proximité radio. Avec un équipement spécialisé, la portée radio peut atteindre des centaines de mètres ou plus», a-t-il précisé.
Apple opte pour une mise à jour Quoique nul ne sait si ladite faille «CVE-2020-9844» a déjà été exploitée par un hacker, Apple, tout en confirmant son existence, a procédé à sa correction dans une série de mises à jour de sécurité diffusées dans le cadre d'iOS 13.5 et de macOS Catalina 10.15.5. La firme californienne a ainsi relativisé les risques du hacking qui menacent les géants informatiques, et a mis en lumière l'importance de la mise à jour, dès qu'elle est possible, afin d'empêcher les cybercriminels d'utiliser ces failles de sécurité pour pirater et dérober des informations personnelles sensibles.
Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.