Ouvrir le menu principal

MacGeneration

Recherche

Fuites de photos : Apple réfute toute faille de sécurité

Florian Innocente

mardi 02 septembre 2014 à 20:50 • 73

AAPL

Apple fait ce soir un point sur son enquête autour d'un supposé hack d'iCloud et du service Find my iPhone. Il en résulte, dans sa déclaration, qu'il n'y a pas de faille de sécurité sur ses serveurs à l'origine de cette affaire.

Après 40 heures d'enquête, nous avons découvert que les données de certains comptes de célébrités ont été compromises par une attaque très ciblée sur les identifiants, mots de passe et questions de sécurité, une pratique devenue beaucoup trop commune sur internet

Plus important encore, le constructeur précise qu'il n'y a pas eu d'exploitation d'une faille technique.

Aucun des cas que nous avons étudiés n'a résulté d'une violation d'un système d'Apple, y compris iCloud ou Localiser mon iPhone. Nous continuons de travailler avec la police pour aider à identifier les criminels impliqués.
Jennifer Lawrence — ici dans Hunger Games — l'une des victimes de cette subtilisation et publication de photos personnelles

En somme, on se dirigerait plutôt vers une affaire d'ingénierie sociale. Apple, ne fait aucune mention d'une faiblesse de son service Localiser mon iPhone face à une attaque par force brute pour tester des mots de passe à la chaîne sur des comptes dont aurait déjà deviné ou obtenu l'identifiant. Un défaut qui avait été discrètement corrigé hier d'après celui qui en avait fait la découverte.

Dans l'explication fournie, la faute de cette subtilisation de photos en revient plutôt à la légèreté de certains mots de passe choisis par leurs utilisateurs et à l'absence d'activation de la fonction de double identification sur les comptes en question. C'est justement dans ce sens qu'Apple enjoint les utilisateurs de se tourner pour renforcer la sécurité entourant leur compte iCloud (fiche technique). Un dispositif qui mériterait d'être mieux mis en avant plutôt que confiné dans une fiche technique hors de portée de la majorité des utilisateurs.

Il avait été aussi dit que des photos avaient été récupérées de comptes Dropbox. Apple n'aborde pas ce volet de l'affaire mais on peut aisément supposer que certaines victimes utilisaient des identifiants et mots de passe communs entre les services. Une pratique pour le coup aussi très courante. Armé d'une bonne information d'identification liée à un service, rien de plus facile pour le malandrin d'aller la tester sur un autre…

Apple a diligenté hier en urgence une enquête concernant la fuite de dizaines de photos de vedette dénudées, une affaire qui fait grand bruit depuis 48h (lire : Fuite de photos dénudées : Apple enquête).

La déclaration originale :

Update to Celebrity Photo Investigation

We wanted to provide an update to our investigation into the theft of photos of certain celebrities. When we learned of the theft, we were outraged and immediately mobilized Apple’s engineers to discover the source. Our customers’ privacy and security are of utmost importance to us. After more than 40 hours of investigation, we have discovered that certain celebrity accounts were compromised by a very targeted attack on user names, passwords and security questions, a practice that has become all too common on the Internet. None of the cases we have investigated has resulted from any breach in any of Apple’s systems including iCloud® or Find my iPhone. We are continuing to work with law enforcement to help identify the criminals involved.

To protect against this type of attack, we advise all users to always use a strong password and enable two-step verification.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les nouvelles icônes de macOS Tahoe continuent de créer la polémique 🆕

05/08/2025 à 21:39

• 97


Nouvelle icône AirDrop, réglage pour l’Appareil Photo : les nouveautés d’iOS 26 bêta 5

05/08/2025 à 21:31

• 19


GPT-OSS : OpenAI publie un nouveau modèle open source qui peut tourner localement sur votre Mac

05/08/2025 à 20:21

• 27


La bêta 5 est disponible pour iOS 26, iPadOS 26, macOS 26, watchOS 26...

05/08/2025 à 19:30

• 51


Des Crocs aux couleurs de Windows XP pour les 50 ans de Microsoft

05/08/2025 à 17:40

• 22


WWDC 2025 : des avancées qui vont faire le bonheur des gestionnaires de parcs Apple

05/08/2025 à 17:05

• 20


Le Beelink Mate mini se décline pour le Mac Studio : 80 Gb/s et deux SSD pour ajouter 16 To de stockage

05/08/2025 à 16:30

• 9


Alors que GPT-5 ne devrait plus tarder, OpenAI revoit certaines règles de ChatGPT

05/08/2025 à 15:40

• 36


Une flopée de supports pour Mac mini M4 en promotion, avec prises USB, lecteurs de cartes et emplacement M.2 pour SSD

05/08/2025 à 15:23

• 16


iPhone 17 : le mardi 9 septembre se précise pour la conférence Apple

05/08/2025 à 14:50

• 17


Promo : le clavier MX Keys Mini à seulement 79,99 € (-33 %), une bonne alternative au Magic Keyboard

05/08/2025 à 14:15

• 7


Tesla accorde 29 milliards de dollars d’actions à Elon Musk pour l’« inciter à rester »

05/08/2025 à 13:30

• 76


TSMC licencie des employés soupçonnés d’avoir divulgué des informations sur la production de puces 2 nm

05/08/2025 à 12:30

• 4


Astuce : utiliser Exporter pour faire une sauvegarde du contenu de l’app Notes

05/08/2025 à 12:00

• 18


Linux améliore sa compatibilité avec le HFS et le FireWire… qu'Apple abandonne

05/08/2025 à 10:55

• 7


Cloudflare accuse Perplexity de moissonner les sites web bloquant l’accès aux bots IA

05/08/2025 à 10:25

• 18