iOS 12 : un bug permet aux pirates d’accéder aux photos avec l’aide de Siri

0

Une faille dans VoiceOver d’ iOS 12 permettrait aux pirates d’avoir accès aux photos stockées dans l’iPhone avec l’appui de Siri.

iOS 12 : un bug permet aux pirates d’accéder aux photos avec l'aide de Siri
Un sur iOS 12 permet aux pirates d’accéder aux photos avec l’appui de Siri

iOS 12 n’a été déployé que très récemment. Mais depuis son lancement jusqu’à aujourd’hui, l’on compte déjà pas mal de bugs rapportés par les utilisateurs. Certains sont inoffensifs et créent tout simplement de l’inconfort lors de l’utilisation du mobile. D’autres se montrent en revanche plus dangereux et pourraient exposer les données personnelles des utilisateurs. C’est précisément le cas de ce nouveau bug découvert par le hacker Jose Rodriguez, lequel permet aux pirates d’avoir accès aux photos des utilisateurs.

Une brèche dans VoiceOver d’ iOS 12

La brèche en question permet de contourner l’écran de verrouillage en passant par le lecteur VoiceOver. Pour cela, il faudra avoir un accès physique à l’appareil iOS 12. Jose Rodriguez explique en détail la démarche à suivre dans une vidéo YouTube qu’il a réalisée.

D’abord, le pirate doit appeler le téléphone à attaquer. S’il n’a pas le numéro du téléphone, il peut solliciter Siri pour qu’il l’épelle chiffre par chiffre. Après que l’appel a été fait, il faudra ensuite cliquer sur « Répondre par SMS » et choisir « Personnaliser ». Ici, l’attaquant peut saisir n’importe quel message. Toutefois, il doit une fois encore solliciter Siri, cette fois-ci pour activer VoiceOver. Une fois la fonctionnalité activée, le pirate doit sélectionner l’icône appareil photo. Après, il faudra qu’il appuie deux fois sur l’écran tout en appelant Siri via les deux boutons latéraux. Il se peut que cela ne marche pas du premier coup. L’on doit ainsi tenter plusieurs fois pour que le bug se déclenche. Au final, l’écran du terminal iOS 12 devient noir, ce qui donne au pirate un accès à la bibliothèque de photos. Pour envoyer les photos vers le téléphone de l’attaquant, un double appui sur celles-ci permettra de les ajouter au message.

Que pensez-vous du bug sur iOS 12 qui donne accès aux photos ? N’hésitez pas à partager votre avis dans les commentaires.

Laisser un commentaire

Please enter your comment!
Please enter your name here