Ouvrir le menu principal

MacGeneration

Recherche

Fuite de photos de stars nues : la faille liée à Localiser mon iPhone comblée

Stéphane Moussie

lundi 01 septembre 2014 à 15:39 • 72

AAPL

Le mystère s'éclaircit autour de la divulgation de photos personnelles et dénudées de célébrités. C'est apparemment une faille dans le service Localiser mon iPhone qui a permis le piratage des comptes iCloud des victimes. Un script en Python publié sur GitHub permettait de réaliser une attaque par force brute sur des comptes iCloud par l'intermédiaire de l'API du service de localisation.

Autrement dit, ce script permettait d'essayer des milliers de combinaisons jusqu'à trouver le bon mot de passe. Si le mot de passe utilisé était très simple, l'opération pouvait être très rapide.

Apple bloque normalement pendant quelques minutes l'authentification à un compte iCloud après cinq essais infructueux, mais l'API de Localiser mon iPhone contenait une faille qui permettait de passer outre cette mesure de protection.

Une fois en possession du mot de passe, la personne malveillante avait accès à l'intégralité du compte iCloud, dont le flux de photos.

Apple a apparemment comblé cette faille il y a quelques dizaines de minutes. « Fini de s'amuser, Apple vient juste de corriger [la faille] », peut-on lire sur la page GitHub du script.

Il n'est toutefois pas certain que toutes les photos divulguées proviennent d'iCloud. Certains dossiers contenant les photos renferment des fichiers propres à Dropbox.

Pour éviter ce genre de déconvenues, outre utiliser un mot de passe fort, il est vivement recommandé d'activer la vérification en deux étapes. Un code de validation est envoyé sur un appareil censé être sûr (son smartphone, typiquement) quand on se connecte à partir d'un terminal ou d'un lieu différent. La vérification en deux étapes est disponible pour les services d'Apple, de Google et de Dropbox, entre autres.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPhone, Mac, pour ses 50 ans, Apple se réveillerait comme jamais : la semaine Apple

21/09/2025 à 21:00

• 14


20 € de réduction sur les AirPods Pro 3, les nouveaux iPhone et les nouvelles Apple Watch

21/09/2025 à 17:15

• 14


Plongez dans iOS 26 avec notre nouveau guide

21/09/2025 à 11:17

• 37


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

21/09/2025 à 07:21

• 52


L’iPhone 17 Pro Max écrase la concurrence en autonomie

21/09/2025 à 07:20

• 81


Promo Apple : jusqu’à 23 € de réduction sur les chargeurs, 10 € sur les étuis

20/09/2025 à 23:37

• 8


Aperçu de l'Apple Watch Series 11 : était-elle vraiment nécessaire ?

20/09/2025 à 14:13

• 44


Exposé, gestion des fenêtres : les nouveaux gestes à connaître sur iPadOS 26

20/09/2025 à 14:13

• 40


Massive Attack supprime ses titres du streaming en Israël, et annule tous ses contrats avec Spotify

20/09/2025 à 13:02

• 118


Sortie de veille : lancement réussi pour iOS 26 et les iPhone 17 ?

20/09/2025 à 08:00

• 18


L’iPhone 17 Pro et l’iPhone Air semblent vraiment beaucoup plus fragiles aux rayures que prévu

19/09/2025 à 21:15

• 164


Aperçu de l’Apple Watch Ultra 3, une montre pas tellement plus Ultra qu’avant

19/09/2025 à 20:34

• 47


MacBook Air à 599 $ : A18 Pro ou A19 Pro sous le capot ?

19/09/2025 à 17:24

• 49


Jony Ive et OpenAI débaucheraient sans trop de difficultés des spécialistes chez Apple

19/09/2025 à 16:40

• 38


Prise en main : l’iPhone 17 Pro orange est en effet très orange

19/09/2025 à 15:06

• 107


Un 14 juillet avec le Président de la République : quand le Vision Pro s’invite aux Journées européennes du patrimoine

19/09/2025 à 10:32

• 31