Sur iOS 14.8 et 15, une manipulation permet d’accéder aux notes sans déverrouiller le téléphone

Le 22 septembre 2021 à 08h03
2 min
Société numérique
Société
Le chercheur Jose Rodriguez a trouvé le moyen d’accéder à l’application Notes et à son contenu sans avoir à déverrouiller d’abord l’iPhone. La manipulation fonctionne sur les deux dernières révisions stables d’iOS, mais requiert une longue série de manipulations.
Il faut en effet jouer pendant un bon moment avec le centre de contrôle, Siri, VoiceOver, Messages ou encore le Minuteur pour arriver à ses fins.
Certaines conditions doivent également être réunies : avoir un accès physique au téléphone, connaître le numéro de téléphone de la victime, Siri et le centre de contrôle doivent pouvoir être appelés depuis l’écran verrouillé (c’est le cas par défaut), Notes et Horloge doivent être épinglés dans le centre de contrôle (ce n’est pas le cas de Notes par défaut).
Si toutes les conditions sont réunies, un deuxième appareil peut être utilisé pour récupérer le contenu des notes. Cependant, toutes celles protégées par un code ou par la biométrie resteront inaccessibles.
Le chercheur a choisi de révéler publiquement la faille. Comme il s’en explique notamment à Mashable et AppleInsider, c’est une manière pour lui de mettre en lumière l’inadéquation des sommes versées par Apple pour les failles signalées.
Dans le cas présent, la faille devient inexploitable dès lors que le centre de contrôle ou Siri n’est plus appelable depuis l’écran verrouillé.
Le 22 septembre 2021 à 08h03
Commentaires (1)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 23/09/2021 à 18h31
ahahaha ce commence bien, ce système super-sécurisé…