Ouvrir le menu principal

MacGeneration

Recherche

Fuite de photos de stars nues : la faille liée à Localiser mon iPhone comblée

Stéphane Moussie

lundi 01 septembre 2014 à 15:39 • 72

AAPL

Le mystère s'éclaircit autour de la divulgation de photos personnelles et dénudées de célébrités. C'est apparemment une faille dans le service Localiser mon iPhone qui a permis le piratage des comptes iCloud des victimes. Un script en Python publié sur GitHub permettait de réaliser une attaque par force brute sur des comptes iCloud par l'intermédiaire de l'API du service de localisation.

Autrement dit, ce script permettait d'essayer des milliers de combinaisons jusqu'à trouver le bon mot de passe. Si le mot de passe utilisé était très simple, l'opération pouvait être très rapide.

Apple bloque normalement pendant quelques minutes l'authentification à un compte iCloud après cinq essais infructueux, mais l'API de Localiser mon iPhone contenait une faille qui permettait de passer outre cette mesure de protection.

Une fois en possession du mot de passe, la personne malveillante avait accès à l'intégralité du compte iCloud, dont le flux de photos.

Apple a apparemment comblé cette faille il y a quelques dizaines de minutes. « Fini de s'amuser, Apple vient juste de corriger [la faille] », peut-on lire sur la page GitHub du script.

Il n'est toutefois pas certain que toutes les photos divulguées proviennent d'iCloud. Certains dossiers contenant les photos renferment des fichiers propres à Dropbox.

Pour éviter ce genre de déconvenues, outre utiliser un mot de passe fort, il est vivement recommandé d'activer la vérification en deux étapes. Un code de validation est envoyé sur un appareil censé être sûr (son smartphone, typiquement) quand on se connecte à partir d'un terminal ou d'un lieu différent. La vérification en deux étapes est disponible pour les services d'Apple, de Google et de Dropbox, entre autres.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Fastmail encapsule ses sites web pour en faire des apps pour les ordinateurs

09:40

• 0


Promo : le hub USB-C 7-en-1 d’Ugreen en promo à 26 € (-35 %)

09:24

• 0


Des Mac fournis sans adaptateur secteur : une bonne idée ?

08:20

• 33


MacBook Pro, iPad, Vision Pro et baisse de prix : tout ce qu’Apple a annoncé hier

07:09

• 15


Keynote à la sauce Liquid Glass existe bel et bien

06:10

• 5


Apple perd encore un ingénieur IA qui fuit chez Meta

01:30

• 26


Votre Mac mérite une connexion sans frontières : le VPN CyberGhost est en promo flash ! 📍

15/10/2025 à 23:55

• 0


Apple réduit ses prix sur de nombreux produits, dont des classiques comme le MacBook Air ou les iPad

15/10/2025 à 23:45

• 33


Le MacBook Pro M5 ouvre l’ère des Mac portables sans chargeur 🆕

15/10/2025 à 23:20

• 103


L’US Mint a révélé la pièce à l’effigie de Steve Jobs qui sera frappée en 2026

15/10/2025 à 23:00

• 28


Chine : Tim Cook réaffirme vouloir investir en Chine, au risque de déplaire à la Maison Blanche

15/10/2025 à 22:15

• 0


Les investissements dans les data-centers toujours plus nombreux pour faire face à la montée de l’IA

15/10/2025 à 21:00

• 27


Altice rejette l’offre d’achat de SFR par ses trois concurrents… pour mieux faire monter les enchères ? 🆕

15/10/2025 à 18:25

• 39


Apple M5 : Apple muscle son jeu dans la continuité

15/10/2025 à 18:00

• 6


Le Mac Studio revient à son prix d’origine : à partir de 2 299 €, soit 200 € de moins

15/10/2025 à 16:40

• 7


Apple rabote le prix des iPad : -100 € sur les iPad Pro, entre -50 € et -100 € sur l’iPad Air, l’iPad à partir de 389 €

15/10/2025 à 16:39

• 9