Close Menu
App4PhoneApp4Phone
    Facebook X (Twitter)
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    Facebook X (Twitter)
    App4PhoneApp4Phone
    • Accueil
    • Actualité
    • Astuces
    • Boutique
      • Coques
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Verres trempés
        • iPhone 16
        • iPhone 15
        • iPhone 14
        • iPhone 13
        • iPhone 12
        • iPhone 11
        • iPhone XR
        • iPhone X(S)
        • iPhone SE
        • iPhone 8
      • Accessoires
    • Contact
    • Bons plans
    • Fonds d’écran
    • Rumeurs
    • À propos
    • Publicité sur App4Phone
    App4PhoneApp4Phone
    Home»Actualité»Apple travaille sur un correctif complet pour trois vulnérabilités d’AirDrop
    Actualité

    Apple travaille sur un correctif complet pour trois vulnérabilités d’AirDrop

    Thomas MorelBy Thomas Moreljuin 30, 2026Aucun commentaire3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Trois vulnérabilités d’AirDrop, touchant à la fois les iPhones et les Macs, ont été découvertes par des chercheurs en sécurité. Des problèmes similaires ont également été trouvés dans le partage Quick d’Android.

    Un attaquant pourrait facilement exploiter ces vulnérabilités, provoquant un crash d’AirDrop, d’AirPlay, de Handoff, du Presse-papiers universel et de la caméra de continuité, et rendant ces services indisponibles tant que l’attaque se poursuit. HelpNetSecurity rapporte que l’attaque est facile à initier.

    Un attaquant à proximité n’a besoin que d’un ordinateur portable équipé de Wi-Fi et d’une position à portée, généralement entre 10 et 30 mètres. Aucune association, échange de contacts ou réseau partagé n’est requis. Sur les appareils Apple réglés pour recevoir des fichiers de « Tout le monde », les phases de protocole initial répondent avant même qu’une invite utilisateur n’apparaisse.

    La bonne nouvelle est qu’aucune donnée ne peut être obtenue. En revanche, un certain nombre de services Apple liés à la fois à l’iPhone et au Mac peuvent être désactivés à distance. Les trois vulnérabilités d’AirDrop entraînent toutes un crash. La plus simple provient d’un appel fatalError en Swift dans le code qui gère les requêtes web entrantes par chemin. Une requête vers un chemin non reconnu déclenche cet appel et fait échouer l’ensemble du processus.

    Un court message peut faire tomber AirDrop, AirPlay, Handoff, le Presse-papiers universel et la caméra de continuité simultanément. Si ce message est envoyé en boucle toutes les quelques secondes, il bloque le service. Lors d’un test, toutes les tentatives de connexion légitimes ont échoué sous l’attaque et toutes ont réussi une fois celle-ci arrêtée.

    Le chercheur en sécurité Arash Ebrahim a souligné qu’il est difficile d’éviter complètement de telles vulnérabilités, notant qu’elles existent sur plusieurs plateformes malgré peu de code partagé. « Je ne pense pas que le recoupement soit unique à Apple ou Google, » a-t-il déclaré. « Cela reflète plutôt des défis d’ingénierie communs dans les protocoles basés sur la proximité. Ces services sont conçus pour offrir une expérience utilisateur transparente, ce qui signifie que des démons privilégiés doivent traiter des entrées complexes contrôlées par un attaquant avant que l’authentification ou l’approbation de l’utilisateur n’ait eu lieu. Cela crée inévitablement une grande surface d’attaque pré-authentification. »

    Ebrahim a suivi les pratiques de divulgation responsables en retenant des détails spécifiques jusqu’à ce qu’Apple et Google aient eu la possibilité de corriger les problèmes. Il a déclaré qu’Apple avait déjà corrigé l’une des vulnérabilités et travaillait encore sur les deux autres. « Une vulnérabilité d’AirDrop a désormais un correctif et un identifiant, » a rapporté Ale Ebrahim. « Apple nous a informés que l’une des vulnérabilités signalées a été corrigée dans une mise à jour logicielle et a reçu un identifiant CVE. » L’avis reste privé pour le moment. « L’avis de sécurité correspondant et le CVE n’ont pas encore été publiés publiquement, donc je ne peux pas partager des détails supplémentaires à ce stade, » a-t-il ajouté, précisant que « les autres rapports d’Apple sont toujours sous divulgation coordonnée et n’ont pas encore reçu d’attributions de CVE publiques. »

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleApple pourrait être contraint d’autoriser les paiements tiers et la concurrence d’Apple Pay au Royaume-Uni
    Next Article L’Apple Watch de l’année prochaine pourrait subir une refonte majeure, selon un leaker
    Thomas Morel

    Passionné par la tech et le digital, Thomas Morel est un rédacteur spécialisé dans l’univers Apple, iPhone et iOS. Avec plusieurs années d’expérience dans le blogging et le SEO, il décrypte l’actualité high-tech et propose des analyses claires et précises.

    Related Posts

    Actualité

    Apple Watch : Series 12 et Ultra 4 viseraient plus de vitesse

    août 14, 2026
    Actualité

    AirPods Pro : deux évolutions possibles jusqu’en 2027

    août 14, 2026
    Actualité

    AirPods Max 2 : la puce H2 étend ses usages

    août 14, 2026
    Leave A Reply Cancel Reply

    la coque iphone la plus fine du monde
    Top 5

    iPhone 18 Pro : date de sortie et nouveautés attendues

    mai 18, 2026

    iOS 27 bêta 2 : les nouveautés à découvrir

    juin 22, 2026

    iPhone 18 Pro : trois nouvelles fonctionnalités qui m’excitent déjà

    juin 23, 2026

    Le nouveau chip C2 de l’iPhone 18 Pro : trois avantages face à l’iPhone 17

    juin 9, 2026

    iPhone 18 : Jeff Pu prévoit 12 Go de RAM en 2027

    août 12, 2026
    Suivez-nous
    • Facebook 4.3K
    • Twitter 2.5K
    Facebook X (Twitter)
    • À propos
    • Contact
    • Publicité sur App4Phone

    Copyright © 2026 App4Phone. Publié depuis 2011.

    bannière appstore

    Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. App4Phone.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

    Type above and press Enter to search. Press Esc to cancel.