FaceTime d'Apple : un bug permet d’écouter son correspondant avant qu'il ne décroche

Mathieu Grumiaux
Par Mathieu Grumiaux, Expert maison connectée.
Publié le 29 janvier 2019 à 21h11
FaceTime

Un utilisateur du système d'appels vidéo d'Apple pouvait écouter son correspondant avant même qu'il ne décroche. Le constructeur a désactivé les appels FaceTime de groupe et va publier un patch dans les prochains jours.

Coup dur pour Apple, qui se pose comme le défenseur de la vie privée face à ses concurrents. Le constructeur californien n'avait pas prévu que son logiciel d'appels vidéo FaceTime pouvait permettre d'espionner son correspondant.

Vos correspondants espionnés à leur insu à cause d'un bug facile à exploiter

Le bug était simple à exploiter. Il suffisait d'appeler l'un de ses contacts, puis relever le panneau des options et cliquer sur sa propre fiche pour s'inclure dans la conversation. À partir de là, il est possible d'entendre tout ce qu'il se passe chez son ami ou son proche, sans qu'il ne soit au courant.


Plus grave encore, si le correspondant appuie sur le bouton d'allumage ou de volume sur son appareil, sans répondre à l'appel, il active aussi sa caméra et permet à l'appelant de le voir.

Ce bug touchait donc Group FaceTime, la fonctionnalité d'appels à plusieurs lancée en 2018 avec iOS 12.1. Ce nouveau service avait déjà été reporté à la dernière minute à cause de bugs perturbant le bon fonctionnement de FaceTime.

L'arroseur arrosé

Apple a réagi immédiatement en désactivant sur ses serveurs la possibilité de passer des appels groupés. La marque a également indiqué qu'un correctif serait déployé cette semaine sur tous les terminaux sous iOS 12.

Cette affaire tombe mal alors qu'Apple, il y a encore quelques semaines, avait fait un coup de communication en affichant un immense panneau publicitaire à l'occasion du CES 2019. Sur cette affiche, le constructeur vantait la sécurité de ses appareils avec le slogan « Ce qui se passe sur votre iPhone reste sur votre iPhone ». Pas tant que ça finalement.

Source : 9to5Mac
Mathieu Grumiaux
Par Mathieu Grumiaux
Expert maison connectée

Journaliste pour Clubic, je couvre essentiellement les sujets concernant la maison connectée et les objets connectés, mais aussi les dernières nouvelles de l'industrie du streaming vidéo, entre autres sujets. Je suis également l'actu d'Apple, marque qui m'accompagne depuis mon premier iPod mini en 2005 (ça ne nous rajeunit pas…)

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (7)
Seb33300

Et que se passe t il pour les utilisateurs qui ne se mettront pas à jour ??
Ils pourront continuer d’exploiter le bug !?

Popoulo

“Coup dur pour Apple, qui se pose comme le défenseur de la vie privée face à ses concurrents.” Ou pas.

firehawkz

Le service est désactivé, à mon avis il restera désactivé pour ceux ne méttant pas à jour…

TofVW

@Popoulo: ben si, pour moi Apple est la société en qui j’aurais (note l’emploi du conditionnel) le plus confiance pour mes données personnelles. Les fois où ça a merdé, c’était à cause d’un bug ou d’un piratage. A part ça, ils n’ont jamais été accusés de revendre la vie de leurs clients.
Ce n’est pas comme Google ou Facebook qui en vivent sans s’en cacher, avec le consentement de leurs utilisateurs, ignorants ou non (et c’est encore pire pour ces derniers).

manu0086

Sauf que quand ça merde, ça ne merde pas à moitié… c’est monstrueux comme bug, et ça remet en question toute la dite sécurité que prône Apple…

“Tout est sécurisé, faites nous confiance, on est des pros”… et BAM…

Vraiages

Tiens, je vais appeller l’autre con …

Allo ?

C’est qui l’autre con ?

Euuhhh

yeerum

C’est plus : Tiens, vla l’autre con qui m’appelle…

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles