Reverse engineering de Find My People Apple : accÚs aux localisations chiffrées depuis Linux

📅 Article publiĂ© le 19 aoĂ»t 2026 sur le blog Zerotistic. Il s’agit d’une analyse technique dĂ©taillĂ©e d’un projet de reverse engineering des protocoles privĂ©s Apple permettant d’accĂ©der aux donnĂ©es de localisation du service Find My People depuis un systĂšme Linux. 🔍 Contexte et objectif L’auteur souhaitait automatiser la lecture de la localisation partagĂ©e par un ami via Apple Find My, afin de crĂ©er des gĂ©ofences locales et des notifications Discord. N’ayant pas de Mac, il a entrepris de reconstituer entiĂšrement le flux d’authentification et de communication Apple depuis Linux. ...

22 aoĂ»t 2026 Â· 3 min

Apple corrige des dizaines de vulnérabilités WebKit dans macOS, iOS et iPadOS

📅 Source : SecurityWeek, publiĂ© le 18 aoĂ»t 2026 par Ionut Arghire. Apple a annoncĂ© le lundi 18 aoĂ»t 2026 une sĂ©rie de mises Ă  jour de sĂ©curitĂ© couvrant macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 et iPadOS 18.7.10, corrigeant un grand nombre de vulnĂ©rabilitĂ©s dont la majoritĂ© affecte le moteur de navigateur WebKit. 🔧 macOS Tahoe 26.6.2 : 28 correctifs de sĂ©curitĂ© au total 21 vulnĂ©rabilitĂ©s dans WebKit pouvant entraĂźner des crashs de Safari, de la corruption mĂ©moire et des divulgations de donnĂ©es sensibles 7 correctifs supplĂ©mentaires dans Audio, ImageIO, IOGPUFamily et Kernel pouvant mener Ă  : divulgation d’informations utilisateur, dĂ©ni de service (DoS), exĂ©cution de code arbitraire, corruption mĂ©moire, arrĂȘt systĂšme, divulgation ou corruption de mĂ©moire kernel đŸ“± iOS 26.6.1 et iPadOS 26.6.1 : ...

18 aoĂ»t 2026 Â· 2 min

Apple notifie des utilisateurs dans 110 pays ciblés par des spywares gouvernementaux

📰 Source : TechCrunch | Date : 13 aoĂ»t 2026 | Contexte : Apple a Ă©mis une nouvelle sĂ©rie d’alertes de sĂ©curitĂ© Ă  destination de clients suspectĂ©s d’avoir Ă©tĂ© ciblĂ©s par des spywares de type mercenaire, typiquement utilisĂ©s par des gouvernements. 🌍 PortĂ©e gĂ©ographique : Les notifications ont Ă©tĂ© envoyĂ©es Ă  des utilisateurs dans 110 pays lors de cette vague. À ce jour, Apple a notifiĂ© des clients dans plus de 150 pays depuis le lancement de son systĂšme d’alertes en 2021. ...

16 aoĂ»t 2026 Â· 2 min

Apple Private Relay : fuite d'adresse IP réelle via trois failles dans WebKit

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 par TechCrunch, cet article rapporte la divulgation publique de vulnĂ©rabilitĂ©s affectant Apple Private Relay, une fonctionnalitĂ© de confidentialitĂ© disponible pour les abonnĂ©s iCloud+, conçue pour masquer l’adresse IP des utilisateurs lors de la navigation avec Safari. đŸ› ïž Nature des failles Les chercheurs Talal Haj Bakry et Tommy Mysk ont identifiĂ© trois failles dans WebKit, le moteur de navigateur d’Apple utilisĂ© par tous les navigateurs sur iOS. Ces failles permettent de contourner la protection offerte par Private Relay et d’exposer l’adresse IP rĂ©elle de l’utilisateur. ...

8 aoĂ»t 2026 Â· 2 min

Apple limite les soumissions de bugs aprÚs une vague de rapports générés par IA

📰 Source : ithinkdiff.com (via Financial Times), publiĂ© le 2 aoĂ»t 2026 Contexte Apple a discrĂštement modifiĂ© son systĂšme de soumission de rapports de sĂ©curitĂ© en juin 2026, en limitant le nombre de rapports actifs qu’un chercheur peut avoir ouverts simultanĂ©ment. Cette dĂ©cision fait suite Ă  une augmentation massive de soumissions assistĂ©es par IA, dont un grand nombre dĂ©crivaient des vulnĂ©rabilitĂ©s inexistantes (hallucinations). ÉlĂ©ment dĂ©clencheur La startup italienne de cybersĂ©curitĂ© Bynario a utilisĂ© ChatGPT pour identifier plus de 50 vulnĂ©rabilitĂ©s potentielles dans la derniĂšre version de macOS en seulement trois semaines, dont une chaĂźne d’exploitation d’élĂ©vation de privilĂšges (privilege escalation exploit chain). Bynario n’a pas pu soumettre toutes ses dĂ©couvertes en raison de la nouvelle limite imposĂ©e par Apple. ...

2 aoĂ»t 2026 Â· 2 min

Vulnérabilité non corrigée dans 'Masquer mon adresse e-mail' d'Apple expose les utilisateurs iCloud+

📅 Source et contexte : Article publiĂ© le 8 juillet 2026 sur cybersecurity360.it, basĂ© sur des rĂ©vĂ©lations du chercheur Tyler Murphy (cofondateur d’EasyOptOuts) et relayĂ©es en premier par 404 Media. 🔍 Nature de la vulnĂ©rabilitĂ© : La fonction ‘Masquer mon adresse e-mail’ (Hide My Email) d’Apple iCloud+, lancĂ©e en 2021, gĂ©nĂšre des adresses email Ă©phĂ©mĂšres pour protĂ©ger l’identitĂ© des utilisateurs lors d’inscriptions en ligne. Un bug dans cette fonction expose les vraies adresses email des utilisateurs dans les Ă©changes de communications, rendant la protection ineffective. ...

9 juillet 2026 Â· 2 min

Fuite de données Apple via une cyberattaque contre le fournisseur indien Tata Electronics

📰 Source : MacRumors (reuters.com citĂ©), publiĂ© le 29 juin 2026 Contexte Tata Electronics, fabricant indien et partenaire d’assemblage d’Apple, a Ă©tĂ© victime d’une cyberattaque ayant entraĂźnĂ© le vol et la publication de documents confidentiels Apple sur le dark web. L’incident a Ă©tĂ© divulguĂ© par Tata Electronics la semaine prĂ©cĂ©dant la publication de l’article. Nature de l’attaque Acteur malveillant identifiĂ© : World Leaks (groupe de ransomware/extorsion) Plus de 200 000 fichiers exfiltrĂ©s et partagĂ©s sur le dark web Les fichiers circulent depuis au moins le 10 juin 2026 Les donnĂ©es volĂ©es concernent Ă©galement Tesla DonnĂ©es compromises Informations sur l’iPhone 18 Pro et l’iPhone 18 Pro Max : liste de fournisseurs, piĂšces, images des appareils Documents dĂ©taillĂ©s sur les conceptions et spĂ©cifications de composants Emails, journaux d’évĂ©nements, documents provenant de TSMC et Qualcomm Informations sur des iPhones plus anciens Au moins 6 fichiers listant des centaines de composants iPhone 18 Pro (puces, batterie, camĂ©ra) Fichiers portant des filigranes « confidential » Apple et des noms de code internes Images des iPhones lors de tests de chute Liens entre fournisseurs et piĂšces iPhone (information non divulguĂ©e publiquement par Apple) RĂ©ponse des parties Tata Electronics : restriction des accĂšs internes aux systĂšmes sensibles, recrutement d’un consultant mondial pour un audit forensique Apple : exprime sa prĂ©occupation, mĂšne une investigation et collabore avec Tata sur des mesures de sĂ©curitĂ© Ă  long terme Reuters indique que l’incident pourrait mettre en danger la relation commerciale Apple-Tata Type d’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident de sĂ©curitĂ© impliquant une chaĂźne d’approvisionnement, basĂ© sur des informations Reuters. ...

1 juillet 2026 Â· 2 min

Apple corrige un bug iOS permettant l'extraction de messages Signal supprimés via les notifications

📰 Source : TechCrunch, publiĂ© le 22 avril 2026. Cet article couvre la publication d’un correctif de sĂ©curitĂ© par Apple pour un bug affectant iOS et iPadOS. 🔍 Contexte : Plus tĂŽt dans le mois, le mĂ©dia indĂ©pendant 404 Media avait rĂ©vĂ©lĂ© que le FBI avait rĂ©ussi Ă  extraire des messages Signal supprimĂ©s depuis un iPhone Ă  l’aide d’outils forensiques. La cause identifiĂ©e : le contenu des messages affichĂ©s en notification Ă©tait stockĂ© dans une base de donnĂ©es du systĂšme, et ce mĂȘme aprĂšs suppression des messages dans l’application Signal. ...

24 avril 2026 Â· 2 min

Apple étend iOS 18.7.7 pour bloquer le kit d'exploit DarkSword sur plus d'appareils

🔍 Contexte PubliĂ© le 1 avril 2026 par BleepingComputer, cet article couvre la rĂ©ponse d’Apple Ă  l’exploitation active du kit d’exploit DarkSword, ciblant les iPhones sous iOS 18.4 Ă  18.7. La mise Ă  jour iOS 18.7.7 a Ă©tĂ© Ă©tendue Ă  un plus grand nombre d’appareils le 1er avril 2026. 🎯 Le kit d’exploit DarkSword DĂ©voilĂ© en mars 2026 par des chercheurs de Lookout, iVerify et Google Threat Intelligence (GTIG), DarkSword exploite six vulnĂ©rabilitĂ©s : ...

2 avril 2026 Â· 2 min

Apple révÚle à l'FBI l'identité réelle derriÚre la fonction 'Hide My Email' d'iCloud+

🔍 Contexte Cet article, publiĂ© le 26 mars 2026 par 404 Media en collaboration avec Court Watch, s’appuie sur un document judiciaire rĂ©cemment dĂ©posĂ© pour rĂ©vĂ©ler une divulgation de donnĂ©es par Apple aux autoritĂ©s amĂ©ricaines. 📋 Faits principaux Apple a transmis au FBI l’adresse email iCloud rĂ©elle d’un utilisateur qui se cachait derriĂšre la fonctionnalitĂ© ‘Hide My Email’ d’iCloud+. Cette fonctionnalitĂ© permet aux abonnĂ©s payants de gĂ©nĂ©rer des adresses email anonymes afin de masquer leur identitĂ© rĂ©elle. ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝