Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
iOS

Apple a corrigé une faille zero-day dans iOS 15.0.2, mais n’a pas crédité le chercheur

Marc Olivier TelfortBy Marc Olivier Telfort14 octobre 2021Updated:14 octobre 2021Un commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

iOS 15.0.2

Avec la version d’iOS 15.0.2 (et d’iPadOS 15.0.2) publiée le 11 octobre dernier, Apple a profité pour corriger une faille zero-day. Cette faille n’a pas été découverte par Apple, mais par le chercheur en sécurité Denis Tokarev, alias illusionofchaos sur Twitter. Toutefois, Apple a bouché la faille sans créditer le chercheur.

Dans un article, Denis Tokarev a détaillé la faille, zero-day nommée Gamed, qui permettrait à toute application installée à partir de l’App Store d’accéder aux données personnelles des utilisateurs telles que l’e-mail et le nom complet, un token facilitant la connexion au compte, la liste des contacts, les photos de la liste des contacts et plus encore. À présent, Denis Tokarev raconte qu’Apple a corrigé la faille Gamed zero-day qu’il a découvert dans la mise à jour de sécurité d’iOS 15.0.2 (et d’iPadOS 15.0.2) sans le créditer.

En effet, ce n’est pas pour la première fois qu’Apple ne crédite pas Denis Tokarev. Après que la première faille zero-day que Tokarev a découvert a été signalée à Apple et que ce dernier n’a pas été crédité lorsque la faille a été corrigée dans la version d’iOS 14.7 publiée le 19 juillet dernier, Apple lui a répondu : « En raison d’un problème de traitement, votre crédit sera inclus dans les notes de sécurité dans une prochaine mise à jour. Nous nous excusons pour le dérangement. »

Apple ne crédite pas les chercheurs

Cette histoire ne concerne pas uniquement Denis Tokarev. À vrai dire, d‘autres chercheurs de bugs et chercheurs en sécurité ont également déclaré avoir vécu des expériences similaires lors du signalement de vulnérabilités à l’équipe de sécurité des produits d’Apple via le programme Apple Security Bounty. Certains ont déclaré que les bugs signalés à Apple avaient été résolus en silence et la société ne leur accorde aucun crédit, comme cela s’est produit dans ce cas.

Par ailleurs, d’autres indiquent qu’ils n’ont pas reçu le montant indiqué sur la page officielle des primes d’Apple ou n’ont, tout simplement, pas reçu de paiement, tandis que certains sont restés dans l’ignorance pendant des mois sans réponse à leurs e-mails.

https://twitter.com/illusionofcha0s/status/1448269165417148418

https://twitter.com/illusionofcha0s/status/1448269171855400961

faille faille de sécurité Faille Sécurité iOS 15.0.2 sécurité
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleL’Apple Watch Series 7 ne dispose plus du port diagnostic
Next Article Apple étend le programme de remplacement gratuit des AirPods Pro avec des problèmes de son
Marc Olivier Telfort
  • X (Twitter)

Amoureux de l'informatique, de la psychologie et plus généralement de l'high-tech. Je suis rédacteur chez appsystem.fr et app4phone.fr. Fan inconditionnel des produits Apple, j'essaye de transmettre ma passion au travers de mes publications.

Related Posts

Siri dopée à Gemini : une première vague de fonctions encore possible fin mars

20 mars 2026

iOS 27 : date de sortie, priorités de stabilité et nouvelles pistes Apple Intelligence

20 mars 2026

Google détaille « DarkSword », une chaîne d’exploits visant des iPhone non à jour

19 mars 2026

Un commentaire

  1. is.13 on 15 octobre 2021 17 h 03 min

    Ils ont raison de se plaindre pour le prie que l’on paie ils mérites compensation

    Reply
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024

tvOS 26.4 introduit une option audio « Continuous Audio Connection » sur Apple TV

17 février 2026

Comment rechercher du texte dans une page web sur Safari iPhone et iPad ?

28 août 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.