Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Apple offre 100 000$ pour hacker la webcam des MacBook
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Apple offre 100 000$ pour hacker la webcam des MacBook

Apple offre 100 000$ pour hacker la webcam des MacBook

Louis Touzalin
Louis Touzalin
Published: 31/01/2022
Last updated: 31/01/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

L’année dernière, Apple a corrigé un nouvel ensemble de vulnérabilités de macOS qui exposaient le navigateur Safari à des attaques, permettant potentiellement à des acteurs malveillants d’accéder aux comptes en ligne, au microphone et à la webcam des utilisateurs.

Le chercheur en sécurité Ryan Pickren, qui a découvert et signalé les bogues au fabricant de l’iPhone, a été rémunéré par une prime de bogue de 100 500 dollars, soulignant la gravité des problèmes.

En exploitant une chaîne de problèmes de sécurité avec le partage iCloud et Safari 15, il permet à l’attaquant de détourner la permission multimédia et d’obtenir « un accès complet à chaque site Web jamais visité par la victime » dans Safari, y compris les comptes Gmail, iCloud, Facebook et PayPal.

D'autres articles intéressants

HMD lance officiellement le Barbie Phone disponible en France
TSMC contrôle 70% de la production mondiale de puces pour smartphones
Le futur de la location de smartphone
SharePlay est disponible sur MacOS Montery 12.1 en version bêta
Asus ROG Phone 6D : De nouveaux smartphones sous Dimensity 9000 Plus

Les problèmes concernent spécifiquement ShareBear, un mécanisme de partage de fichiers iCloud qui invite les utilisateurs à ouvrir un document partagé pour la première fois. Profitant du fait que l’utilisateur n’est plus jamais invité à ouvrir le fichier une fois qu’il a accepté de le faire, M. Pickren a découvert qu’il était possible de modifier le contenu du fichier à la guise de toute personne ayant accès au fichier.

« ShareBear va ensuite télécharger et mettre à jour le fichier sur la machine de la victime sans aucune interaction ou notification de la part de l’utilisateur« , explique Pickren dans un article technique. « En substance, la victime a donné à l’attaquant la permission d’implanter un fichier polymorphe sur sa machine et la permission de le lancer à distance à tout moment. »

En d’autres termes, un fichier image au format .PNG pourrait voir tout son contenu et son extension transformés en un binaire exécutable (« evil.dmg ») après que l’utilisateur a accepté de l’ouvrir. Le binaire peut alors être lancé, déclenchant une chaîne d’exploitation qui exploite d’autres failles découvertes dans Safari pour prendre le contrôle du micro ou de la webcam de la machine, ou même voler des fichiers locaux.

  • CVE-2021-30861 – Un problème de logique dans WebKit qui pourrait permettre à une application malveillante de contourner les vérifications de Gatekeeper
  • CVE-2021-30975 – Un problème dans l’éditeur de script qui pourrait permettre à des scripts de contourner les vérifications de Gatekeeper et de contourner les restrictions de sandbox.

C’est la deuxième fois que Pickren divulgue des failles dans iOS et macOS qui, si elles sont exploitées avec succès, pourraient être utilisées de manière abusive pour accéder à l’appareil photo de manière non autorisée lors de la visite d’un site Web spécialement conçu.

« Ce projet était une exploration intéressante de la façon dont un défaut de conception dans une application peut permettre à une variété d’autres bugs, sans rapport, de devenir plus dangereux« , a déclaré Pickren. « C’était également un excellent exemple de la façon dont, même avec macOS Gatekeeper activé, un attaquant peut encore réaliser beaucoup de méfaits en trompant les applications approuvées pour qu’elles fassent des choses malveillantes. »

Partager cet article
Facebook Email Copy Link Imprimer
2 notes

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Aqara Voice Mate H1

Aqara présenté tout un lot de nouveaux produits à l’IFA

25/04/2026
Withings Body Comp

Withings Body Comp et Health+ : Une balance connectée et un service de santé

15/04/2023
Google

Google pourrait accélérer la migration des données vers votre nouveau téléphone Android

25/04/2026
iphone pliable

Un nouveau hack de l’iPhone à en donner des sueurs froides

15/11/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?