Ouvrir le menu principal

MacGeneration

Recherche

Fuite de photos de stars nues : la faille liée à Localiser mon iPhone comblée

Stéphane Moussie

lundi 01 septembre 2014 à 15:39 • 72

AAPL

Le mystère s'éclaircit autour de la divulgation de photos personnelles et dénudées de célébrités. C'est apparemment une faille dans le service Localiser mon iPhone qui a permis le piratage des comptes iCloud des victimes. Un script en Python publié sur GitHub permettait de réaliser une attaque par force brute sur des comptes iCloud par l'intermédiaire de l'API du service de localisation.

Autrement dit, ce script permettait d'essayer des milliers de combinaisons jusqu'à trouver le bon mot de passe. Si le mot de passe utilisé était très simple, l'opération pouvait être très rapide.

Apple bloque normalement pendant quelques minutes l'authentification à un compte iCloud après cinq essais infructueux, mais l'API de Localiser mon iPhone contenait une faille qui permettait de passer outre cette mesure de protection.

Une fois en possession du mot de passe, la personne malveillante avait accès à l'intégralité du compte iCloud, dont le flux de photos.

Apple a apparemment comblé cette faille il y a quelques dizaines de minutes. « Fini de s'amuser, Apple vient juste de corriger [la faille] », peut-on lire sur la page GitHub du script.

Il n'est toutefois pas certain que toutes les photos divulguées proviennent d'iCloud. Certains dossiers contenant les photos renferment des fichiers propres à Dropbox.

Pour éviter ce genre de déconvenues, outre utiliser un mot de passe fort, il est vivement recommandé d'activer la vérification en deux étapes. Un code de validation est envoyé sur un appareil censé être sûr (son smartphone, typiquement) quand on se connecte à partir d'un terminal ou d'un lieu différent. La vérification en deux étapes est disponible pour les services d'Apple, de Google et de Dropbox, entre autres.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Voici l'écran 5K que tout le monde s'arrache

20:07

• 0


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

17:47

• 20


Rumeur : l’Apple Watch pourrait patienter jusqu’en 2028 pour un nouveau design

17:43

• 9


Sandisk Extreme Fit, une clé USB-C minuscule jusqu’à 1 To

15:12

• 17


Enhance présente le S3XY Dash, un écran qui rétablit l’instrumentation derrière le volant des Model 3 et Y

12:24

• 40


Anker commercialise une borne pour voitures électriques avec des fonctionnalités intéressantes

10:44

• 22


Le stockage cloud à vie chez pCloud profite d'une réduction exceptionnelle 📍

10:41

• 0


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

10:41

• 203


Un boule de nöel connectée qui fait également enceinte !

10:34

• 0


Beats Studio Pro à 189 €, Beats Pill à 95… Jusqu'a 50 % de réduction sur les produits Beats !

08:14

• 16


Apple semble avoir tourné la page du Mac Pro

07:30

• 70


Tim Cook sur le départ ? Pourquoi les révélations du Financial Times doivent être prises au sérieux

06:58

• 53


Sécurité : pourquoi un antivirus ou un VPN ne suffit plus en 2025 📍

16/11/2025 à 23:30

• 0


iPhone Air (805 €), iPad A16 (324 €) et iPad Air M3 (464 €) : les meilleures offres du jour

16/11/2025 à 21:01

• 44


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont de nouveau en vente !

16/11/2025 à 19:44

• 66


Le futur de l’iPhone, la mort du Mac Pro et l’iPod reste au musée : la semaine Apple

16/11/2025 à 19:00

• 59