Ouvrir le menu principal

MacGeneration

Recherche

Fuite de photos de stars nues : la faille liée à Localiser mon iPhone comblée

Stéphane Moussie

lundi 01 septembre 2014 à 15:39 • 72

AAPL

Le mystère s'éclaircit autour de la divulgation de photos personnelles et dénudées de célébrités. C'est apparemment une faille dans le service Localiser mon iPhone qui a permis le piratage des comptes iCloud des victimes. Un script en Python publié sur GitHub permettait de réaliser une attaque par force brute sur des comptes iCloud par l'intermédiaire de l'API du service de localisation.

Autrement dit, ce script permettait d'essayer des milliers de combinaisons jusqu'à trouver le bon mot de passe. Si le mot de passe utilisé était très simple, l'opération pouvait être très rapide.

Apple bloque normalement pendant quelques minutes l'authentification à un compte iCloud après cinq essais infructueux, mais l'API de Localiser mon iPhone contenait une faille qui permettait de passer outre cette mesure de protection.

Une fois en possession du mot de passe, la personne malveillante avait accès à l'intégralité du compte iCloud, dont le flux de photos.

Apple a apparemment comblé cette faille il y a quelques dizaines de minutes. « Fini de s'amuser, Apple vient juste de corriger [la faille] », peut-on lire sur la page GitHub du script.

Il n'est toutefois pas certain que toutes les photos divulguées proviennent d'iCloud. Certains dossiers contenant les photos renferment des fichiers propres à Dropbox.

Pour éviter ce genre de déconvenues, outre utiliser un mot de passe fort, il est vivement recommandé d'activer la vérification en deux étapes. Un code de validation est envoyé sur un appareil censé être sûr (son smartphone, typiquement) quand on se connecte à partir d'un terminal ou d'un lieu différent. La vérification en deux étapes est disponible pour les services d'Apple, de Google et de Dropbox, entre autres.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Password Utility permet de ne jamais saisir de mot de passe sur un Mac, notamment pour le contrôle à distance

11:45

• 0


Black Friday : les meilleurs accessoires pour accompagner votre MacBook

11:07

• 0


Black Friday : l’Apple Pencil Pro au plus bas et de nombreux accessoires iPad / Mac en promo

11:00

• 0


Des doutes sur le reconditionné ? 30 mois de garantie, 30 jours satisfait ou remboursé. Toujours sceptique ?

08:55

• 0


Guide d’achat : pour quel moniteur 4K ou 5K craquer pour le Black Friday ?

08:30

• 16


Le contrat fondateur d’Apple pourrait s’envoler à 4 millions de dollars

06:30

• 26


L’Anses conclut à une absence de lien causal entre téléphonie mobile et cancer, tout en rappelant les bonnes pratiques

06:13

• 29


Réduction rare sur le Magic Keyboard USB-C Touch ID avec pavé numérique

05:46

• 30


Orange et Sosh font grimper leurs frais de résiliation internet fixe

26/11/2025 à 21:35

• 15


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

26/11/2025 à 21:21

• 4


Les offres Black Friday de NordVPN : c’est un grand oui ! 📍

26/11/2025 à 20:43

• 0


VLC va lire les DVD-Audio

26/11/2025 à 20:00

• 17


Apple sur le point de reprendre la première place mondiale à Samsung grâce au succès des iPhone 17

26/11/2025 à 18:34

• 22


Voiture électrique : des aides maintenues et même augmentées en 2026, mais les détails restent flous

26/11/2025 à 16:11

• 70


Black Friday : des promotions sur les stations d'accueil et hub pour Mac mini M4 (dont une en forme de Mac Pro)

26/11/2025 à 14:55

• 16


Le MacBook Air M2 est à son prix le plus bas sur Amazon (773 €), avec 16 Go de RAM 🆕

26/11/2025 à 12:55

• 65