vendredi, avril 26, 2024

Des hackers gagnent 288 000 dollars en trouvant 55 failles de sécurité dans des produits Apple

0 commentaire

Considérée comme la marque qui dépense plus pour assurer la sécurité dans l’utilisation de ses smartphones, cinq experts viennent de retrouver 55 failles de sécurité dans des systèmes online d’Apple. Ils ont à chaque fois signalé leurs trouvailles à la marque à la pomme, qui a corrigé les bugs. L’entreprise a également commencé à les rémunérer pour leurs découvertes. Ces pirates bienveillants ont déjà touché 288 500 dollars.

Cinq spécialistes en cybersécurité ont travaillé ensemble du 6 juillet au 6 octobre à la recherche de failles de sécurité dans les services en ligne proposés par Apple. Les efforts de Sam Curry, Brett Buerhaus, Ben Sadeghipour, Samuel Erb et Tanner Barnes n’ont pas été vains puisqu’ils ont mis au jour pas moins de 55 bugs. Dans son blog personnel, le premier de ces hackers bienveillants a détaillé les travaux du groupe et leurs résultats.

Une vulnérabilité dans l’iCloud

Il évoque notamment la découverte de l’emplacement où sont stockés les codes permettant le fonctionnement des centaines d’applications disponibles sur les ordinateurs et les terminaux mobiles d’Apple.

Les experts ont aussi selon Oust France, trouvé une vulnérabilité de l’iCloud qui aurait fait les beaux jours de pirates malintentionnés. Le bug aurait pu permettre à un ver informatique créé par les hackers de voler l’ensemble des photos, vidéos et documents des utilisateurs du « nuage ». Les contacts des premières victimes auraient ensuite pu être à leur tour ciblés.

De belles primes pour ces découvertes

Les cinq chercheurs ont alerté Apple de chacune de leurs découvertes. Le géant californien a apporté des correctifs aux problèmes. Conformément aux promesses faites par la marque à la pomme aux découvreurs de failles de sécurité, ils ont été rémunérés. Les experts ont jusqu’ici reçu 288 500 dollars (environ 244 000 euros) de la part de l’entreprise, explique Vice.

Les centaines d’heures passées à traquer les vulnérabilités pourraient au final rapporter encore bien plus aux gentils pirates. Ces derniers n’ont pour l’instant été récompensés que pour 32 des 55 bugs qu’ils ont découverts.