Ouvrir le menu principal

MacGeneration

Recherche

CelebGate et force brute : Apple au courant six mois avant

Mickaël Bazoge

jeudi 25 septembre 2014 à 15:18 • 61

AAPL

La force brute a été utilisée par des hackers pour récupérer les mots de passe des comptes iCloud de célébrités, ce qui a mené de fil en aiguille à la mise en ligne de dizaines de photos intimes. iCloud n'est pas seul en cause dans cette affaire que l'on a baptisé CelebGate : il a fallu aussi user de techniques d'ingénierie sociale pour récupérer les identifiants des comptes en question, puis utiliser des outils bien spécifiques pour mettre la main sur les images en question (lire : Fuite de photos de stars : la responsabilité d'Apple est-elle engagée ?). Tim Cook s'est depuis engagé à renforcer la sécurité des données stockées sur le nuage d'iCloud, en déployant plus franchement son système d'authentification en deux étapes.

Dès le mois de mars de cette année, Apple avait été mise au courant de la possibilité de pirater des comptes iCloud en utilisant la force brute, d'après le site DailyDot. Le chercheur en sécurité Ibrahim Balic a effectivement prévenu le constructeur de cette « faille » six mois avant le déclenchement de la tempête CelebGate. Le 26 mars, il envoyait un courriel à un responsable d'Apple et soumis un rapport de bug, écrivant avoir réussi à franchir la sécurité du nuage de la Pomme par la force brute : Balic a pu tester 20 000 combinaisons de mots de passe afin de forcer le passage d'un compte iCloud.

Le premier échange de courriels entre Balic et Apple — Cliquer pour agrandir

Le 6 mai, Apple répondait à Balic que la force brute nécessite énormément de temps pour trouver le mot de passe d'un compte. « Pensez-vous que vous avez une méthode pour accéder à un compte dans un laps de temps raisonnable ? », demandait un responsable sécurité du constructeur. En fait, c'est ce qui s'est passé : un script Python a été développé afin d'automatiser les tentatives d'infraction : c'est lui qui a mené aux premiers accès non autorisés dans les comptes iCloud des vedettes; quelques heures après la fuite des photos, Apple a rapidement bouché cette vulnérabilité même si le constructeur a assuré ensuite que la mise en ligne des clichés n'était pas le résultat d'une brèche dans iCloud. « Si Apple avait pris le problème plus sérieusement », explique Balic, « peut-être que le problème ne serait pas apparu ». C'est désormais le cas, la sécurité fait finalement parti des priorités du constructeur.

Ibrahim Balic n'est pas un inconnu dans l'histoire récente d'Apple. Le développeur avait déjà tenté de s'accorder tout le crédit d'une faille touchant le Dev Center durant l'été 2013 : il avait pu, via une faille touchant iAd Workbench, obtenir 100 000 identifiants Apple, sans toutefois avoir pu apporter la preuve d'un accès aux données du Dev Center en lui-même (lire : Le Dev Center n'a pas fermé seulement à cause d'Ibrahim Balic).

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Pourquoi Perplexity, et pas un autre ? La semaine Apple

22/06/2025 à 21:00

• 35


Célébrée à Cannes pour ses pubs, Apple retire brusquement son clip pour le Mac chez les étudiants

22/06/2025 à 11:00

• 17


Avec Metal 4, Apple fait jeu égal avec les API graphiques des PC

22/06/2025 à 10:00

• 17


L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

21/06/2025 à 16:37

• 42


VideoProc Converter AI : redonnez vie à vos anciennes vidéos en un clic ! 📍

21/06/2025 à 16:36

• 0


Liquid Glass, Workout Buddy, app Notes… Les 5 grosses nouveautés de watchOS 26

21/06/2025 à 11:35

• 57


Bon plan : le MacBook Air M2 en promo à moins de 800 €, son prix le plus bas

21/06/2025 à 11:24

• 21


Sortie de veille : un iPhone 17 sans carte SIM physique, progrès ou problème ?

21/06/2025 à 08:00

• 33


Apple aurait fortement envie de racheter Perplexity

21/06/2025 à 00:00

• 71


AAPL : une class-action lancée par des actionnaires sur les fausses promesses de la WWDC 2024

20/06/2025 à 23:15

• 57


Tesla priée de repousser son service de Robotaxi au Texas

20/06/2025 à 22:35

• 9


Meta prend le contrôle de Scale AI, et tente de recruter chez ses concurrents

20/06/2025 à 20:45

• 6


OK les darons, j'ai besoin d'un Mac : la présentation PowerPoint d'Apple

20/06/2025 à 18:15

• 18


Europe : Apple trouve beaucoup à redire sur les tests d'efficacité énergétique et de résistance des iPhone et iPad

20/06/2025 à 17:27

• 64


Nouveautés d’iOS 26, macOS Tahoe, Liquid Glass… Tous nos articles pour tout savoir sur la WWDC 2025 🆕

20/06/2025 à 17:12

• 13


Comment déclencher l’appareil photo de votre iPhone avec vos AirPods

20/06/2025 à 13:22

• 10