Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»App Store»Mises à jour»Apple a bouché une faille zero-day dans iOS 15.0.2 sans toutefois créditer le chercheur
    Mises à jour

    Apple a bouché une faille zero-day dans iOS 15.0.2 sans toutefois créditer le chercheur

    Marc Olivier TelfortBy Marc Olivier Telfortoctobre 14, 2021Updated:octobre 14, 2021Un commentaire2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    iOS 15.0.2

    Apple a publié la version d’iOS 15.0.2 (et d’iPadOS 15.0.2) le 11 octobre dernier. C’était l’occasion pour le constructeur de boucher une faille zero-day. Toutefois, la faille n’a pas été découverte par Apple ; elle a été retrouvée par le chercheur en sécurité Denis Tokarev, aka illusionofchaos sur Twitter. Apple a corrigé la faille en question sans toutefois créditer le chercheur.

    Dans un article, le chercheur Denis Tokarev a exposé en détail la faille, zero-day nommée Gamed, qui permettrait à toute application installée depuis l’App Store d’avoir accès aux données personnelles des utilisateurs comme l’e-mail et le nom complet, un token facilitant la connexion au compte, la liste des contacts, les photos de la liste des contacts et plus encore. Maintenant, Denis Tokarev a fait savoir qu’Apple a corrigé la faille Gamed zero-day qu’il a découvert dans d’iOS 15.0.2 (et d’iPadOS 15.0.2) sans le créditer.

    À dire vrai, Apple n’a pas crédité Denis Tokarev dans le passé. Après que la première faille zero-day ait été découverte par Tokarev et signalée à Apple et que le chercheur n’a pas été crédité quand la faille a été corrigée dans la version d’iOS 14.7 rendu disponible le 19 juillet dernier, Apple a répondu à Denis Tokarev : « En raison d’un problème de traitement, votre crédit sera inclus dans les notes de sécurité dans une prochaine mise à jour. Nous nous excusons pour le dérangement. »

    Apple refuse de créditer les chercheurs

    Denis Tokarev n’est pas le seul à vivre cette histoire avec le fabricant d’iPhone. En effet, nous retrouvons d’autres chercheurs de bugs et chercheurs en sécurité qui ont également annoncé avoir vécu des expériences similaires lors du signalement de vulnérabilités à l’équipe de sécurité des produits d’Apple via le programme Apple Security Bounty. Certains ont déclaré que les bugs signalés à Apple avaient été résolus en silence et la société ne leur accorde aucun crédit, comme cela s’est produit dans le cas de Denis Tokarev.

    D’autre part, nous retrouvons d’autres chercheurs qui racontent qu’ils n’ont pas reçu le montant indiqué sur la page officielle des primes d’Apple ou n’ont pas reçu de paiement, tandis que d’autres sont restés dans l’ignorance pendant des mois sans réponse à leurs e-mails.

    https://twitter.com/illusionofcha0s/status/1448269165417148418

    https://twitter.com/illusionofcha0s/status/1448269171855400961

    Faille faille de sécurité iPhone faille sécurité ios faille sécurité iPhone iOS 15.0.2 sécurité
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleL’Apple Watch Series 7 est dépourvu du port diagnostic
    Next Article AirPods Pro : Apple étend le programme de remplacement gratuit pour des problèmes de son
    Marc Olivier Telfort
    • X (Twitter)
    • Instagram
    • LinkedIn

    Amoureux de l’informatique, de la psychologie et plus généralement de l’high-tech. Je suis rédacteur chez appsystem.fr et app4phone.fr. Fan inconditionnel des produits Apple, j’essaye de transmettre ma passion au travers de mes publications.

    Related Posts

    Mises à jour

    Apple publie iPadOS 17.7.9, macOS Ventura 13.7.7 et macOS Sonoma 14.7.7 pour corriger plusieurs failles de sécurité

    juillet 30, 2025
    Mises à jour

    iOS 18.6 corrige 29 failles de sécurité, tandis que macOS 15.6 en corrige 87, selon Apple

    juillet 30, 2025
    Mises à jour

    Voici la version finale de watchOS 11.6, de tvOS 18.6 et de visionOS 2.6

    juillet 30, 2025

    Un commentaire

    1. Gurvan on octobre 14, 2021 9:58 pm

      Franchement, j’avoue ne pas comprendre le moins du monde cette pour le moins singulière politique d’Apple 🤔

      Reply
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés à venir

    avril 17, 2026

    iPhone 18 et iPhone Air 2 : fuites sur le design et la date de sortie

    avril 6, 2026

    Nouvelles fuites sur l’iPhone 18 Pro : détails de conception et dimensions révélés

    mars 11, 2026

    iOS 26.5 : date de sortie de la première bêta à venir ?

    mars 27, 2026

    iPhone 18 : des rumeurs sur une nouvelle mise à niveau Pro en vue

    avril 24, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Nos sites : ShopSystem • AppSystem • Worldissmall

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.