cybersécurité

iOS 15 : l’écran de verrouillage peut déjà être contourné !

Un chercheur en sécurité estime avoir été lésé dans le programme de bug bounty d’Apple. Pour se venger, il vient de publier un hack qui permet d’accéder aux notes d’un iPhone verrouillé.

On ne peut pas dire que ce geste soit sympathique. Le jour de la sortie d’iOS 15, le chercheur en sécurité Jose Rodriguez a publié sur YouTube une démonstration du contournement de l’écran de verrouillage pour ce tout nouveau système. Dans cette vidéo, il montre qu’il est possible d’accéder aux notes en combinant des commandes Siri avec la fonction VoiceOver. Il arrive même à exfiltrer ces données du téléphone par un SMS.

Si Jose Rodriguez publie son hack de manière un peu brutale, c’est parce qu’il en a gros sur la patate. « Apple donne jusqu’à 25 000 dollars pour des problèmes comme celui-ci. Mais pour un problème plus grave que j’ai signalé, je n’ai obtenu que 5000 dollars », a-t-il écrit sur Twitter quelques jours avant la publication de sa vidéo.

Source : 

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.