Close Menu
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales
Facebook X (Twitter)
  • iOS
  • Astuces
  • Tutoriels
  • Bons Plans
  • Fonds d’écran
Facebook X (Twitter)
AppSystemAppSystem
  • Actualité
  • Rumeurs
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Applications
  • Boutique
    • Coques
      • iPhone 17
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
iOS

Apple a corrigé une faille zero-day dans iOS 15.0.2, mais n’a pas crédité le chercheur

Marc Olivier TelfortBy Marc Olivier Telfort14 octobre 2021Updated:14 octobre 2021Un commentaire2 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

iOS 15.0.2

Avec la version d’iOS 15.0.2 (et d’iPadOS 15.0.2) publiée le 11 octobre dernier, Apple a profité pour corriger une faille zero-day. Cette faille n’a pas été découverte par Apple, mais par le chercheur en sécurité Denis Tokarev, alias illusionofchaos sur Twitter. Toutefois, Apple a bouché la faille sans créditer le chercheur.

Dans un article, Denis Tokarev a détaillé la faille, zero-day nommée Gamed, qui permettrait à toute application installée à partir de l’App Store d’accéder aux données personnelles des utilisateurs telles que l’e-mail et le nom complet, un token facilitant la connexion au compte, la liste des contacts, les photos de la liste des contacts et plus encore. À présent, Denis Tokarev raconte qu’Apple a corrigé la faille Gamed zero-day qu’il a découvert dans la mise à jour de sécurité d’iOS 15.0.2 (et d’iPadOS 15.0.2) sans le créditer.

En effet, ce n’est pas pour la première fois qu’Apple ne crédite pas Denis Tokarev. Après que la première faille zero-day que Tokarev a découvert a été signalée à Apple et que ce dernier n’a pas été crédité lorsque la faille a été corrigée dans la version d’iOS 14.7 publiée le 19 juillet dernier, Apple lui a répondu : « En raison d’un problème de traitement, votre crédit sera inclus dans les notes de sécurité dans une prochaine mise à jour. Nous nous excusons pour le dérangement. »

Apple ne crédite pas les chercheurs

Cette histoire ne concerne pas uniquement Denis Tokarev. À vrai dire, d‘autres chercheurs de bugs et chercheurs en sécurité ont également déclaré avoir vécu des expériences similaires lors du signalement de vulnérabilités à l’équipe de sécurité des produits d’Apple via le programme Apple Security Bounty. Certains ont déclaré que les bugs signalés à Apple avaient été résolus en silence et la société ne leur accorde aucun crédit, comme cela s’est produit dans ce cas.

Par ailleurs, d’autres indiquent qu’ils n’ont pas reçu le montant indiqué sur la page officielle des primes d’Apple ou n’ont, tout simplement, pas reçu de paiement, tandis que certains sont restés dans l’ignorance pendant des mois sans réponse à leurs e-mails.

https://twitter.com/illusionofcha0s/status/1448269165417148418

https://twitter.com/illusionofcha0s/status/1448269171855400961

faille faille de sécurité Faille Sécurité iOS 15.0.2 sécurité
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleL’Apple Watch Series 7 ne dispose plus du port diagnostic
Next Article Apple étend le programme de remplacement gratuit des AirPods Pro avec des problèmes de son
Marc Olivier Telfort
  • X (Twitter)

Amoureux de l'informatique, de la psychologie et plus généralement de l'high-tech. Je suis rédacteur chez appsystem.fr et app4phone.fr. Fan inconditionnel des produits Apple, j'essaye de transmettre ma passion au travers de mes publications.

Related Posts

iOS 27 : animation d’anniversaire dans Téléphone

15 septembre 2026

Apple Wallet : iOS 27 simplifie les additions partagées

15 septembre 2026

Apple Intelligence : les résumés vidéo dès 10 $/mois

15 septembre 2026

Un commentaire

  1. is.13 on 15 octobre 2021 17 h 03 min

    Ils ont raison de se plaindre pour le prie que l’on paie ils mérites compensation

    Reply
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Apple Watch Series 12 et Ultra 4 : des puces plus rapides

14 août 2026

iPhone 18 Pro : quatre atouts pressentis face à l’Ultra

27 août 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024
Suivez-nous
  • Facebook 15K
  • Twitter
Produits
  • iPhone
  • iPad
  • Mac
  • Apple Watch
  • Apple TV
  • HomePod
Logiciels & Apps
  • iOS
  • Applications
  • Mise à jour
  • Jeux
  • Apple Music
Pratique
  • Astuces
  • Tutoriels
  • Fonds d’écran
  • Vidéo
Actu & Bons plans
  • Actualité
  • Rumeurs
  • Bons Plans
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité
  • Politique de confidentialité
  • Droit d’auteur
  • Mentions légales

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.