{"id":18936,"date":"2026-09-29T09:52:22","date_gmt":"2026-09-29T09:52:22","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/apple-corrige-une-vulnerabilite-ios-les-portefeuilles-crypto-sont-ils-toujours-a-risque\/"},"modified":"2026-09-29T09:52:22","modified_gmt":"2026-09-29T09:52:22","slug":"apple-corrige-une-vulnerabilite-ios-les-portefeuilles-crypto-sont-ils-toujours-a-risque","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/apple-corrige-une-vulnerabilite-ios-les-portefeuilles-crypto-sont-ils-toujours-a-risque\/","title":{"rendered":"Apple corrige une vuln\u00e9rabilit\u00e9 iOS : les portefeuilles crypto sont-ils toujours \u00e0 risque ?"},"content":{"rendered":"<article>\n<h2>Correction d&rsquo;une vuln\u00e9rabilit\u00e9 critique par Apple<\/h2>\n<p>Apple a r\u00e9cemment corrig\u00e9 une <strong>vuln\u00e9rabilit\u00e9<\/strong> sur iPhone et iPad, qui aurait pu \u00eatre exploit\u00e9e dans des <strong>attaques hautement cibl\u00e9es<\/strong>. Cette situation a incit\u00e9 les chercheurs en s\u00e9curit\u00e9 blockchain \u00e0 recommander aux utilisateurs de cryptomonnaies de <strong>mettre \u00e0 jour leurs appareils<\/strong>.<\/p>\n<p>Le 28 septembre, Apple a annonc\u00e9 que le <strong>CVE-2026-86950<\/strong> affecte CoreGraphics et pourrait permettre l&rsquo;ex\u00e9cution de <strong>code arbitraire<\/strong> lorsqu&rsquo;un appareil traite un fichier malicieusement con\u00e7u. Ce d\u00e9faut a \u00e9t\u00e9 corrig\u00e9 dans les mises \u00e0 jour iOS 26.7.1 et iPadOS 26.7.1, gr\u00e2ce \u00e0 un meilleur contr\u00f4le des limites.<\/p>\n<blockquote>\n<p>Apple a \u00e9galement indiqu\u00e9 qu&rsquo;elle \u00e9tait au courant d&rsquo;un rapport sugg\u00e9rant que cette vuln\u00e9rabilit\u00e9 \u00ab\u00a0aurait pu \u00eatre exploit\u00e9e dans une attaque extr\u00eamement sophistiqu\u00e9e\u00a0\u00bb visant des individus sp\u00e9cifiques utilisant des versions d&rsquo;iOS ant\u00e9rieures \u00e0 iOS 27.<\/p>\n<\/blockquote>\n<p>Apple a remerci\u00e9 Meta Product Security pour avoir signal\u00e9 le probl\u00e8me.<\/p>\n<h2>Impact sur les utilisateurs de cryptomonnaies<\/h2>\n<p>Le directeur de la s\u00e9curit\u00e9 de l&rsquo;information de SlowMist, 23pds, a d\u00e9clar\u00e9 qu&rsquo;Apple avait publi\u00e9 une mise \u00e0 jour de s\u00e9curit\u00e9 critique, qui pourrait corriger une <strong>vuln\u00e9rabilit\u00e9 zero-day<\/strong> exploit\u00e9e activement. SlowMist a ensuite averti que ce correctif \u00e9tait particuli\u00e8rement pertinent pour les d\u00e9tenteurs de cryptomonnaies, car des chercheurs ont r\u00e9cemment suivi des <strong>attaques iOS<\/strong> capables d&rsquo;acc\u00e9der \u00e0 des informations sensibles sur les portefeuilles.<\/p>\n<p>Le CVE-2026-86950 est une vuln\u00e9rabilit\u00e9 d&rsquo;\u00e9criture hors limites dans CoreGraphics, le cadre d&rsquo;Apple responsable du traitement et du rendu du contenu graphique. Apple a expliqu\u00e9 que le traitement d&rsquo;un fichier malicieusement con\u00e7u pourrait entra\u00eener l&rsquo;ex\u00e9cution de code arbitraire.<\/p>\n<p>Les appareils concern\u00e9s incluent l&rsquo;iPhone 11 et les mod\u00e8les ult\u00e9rieurs, ainsi que les mod\u00e8les pris en charge d&rsquo;iPad Pro, iPad Air, iPad et iPad mini encore ex\u00e9cutant la branche iOS 26 ou iPadOS 26.<\/p>\n<h2>Risques associ\u00e9s aux applications malveillantes<\/h2>\n<p>Pour les utilisateurs de cryptomonnaies, la pr\u00e9occupation provient d&rsquo;une s\u00e9rie de tentatives r\u00e9centes de contourner les protections iOS et d&rsquo;acc\u00e9der aux donn\u00e9es stock\u00e9es par les applications de cryptomonnaies. SlowMist a averti que l&rsquo;activit\u00e9 d&rsquo;exploitation r\u00e9cente d&rsquo;iOS avait cibl\u00e9 des donn\u00e9es sensibles sur les portefeuilles.<\/p>\n<blockquote>\n<p>Un cas r\u00e9cent impliquait FomoPeek, une application iOS examin\u00e9e apr\u00e8s des rapports de pertes de cryptomonnaies et d&rsquo;exposition de cl\u00e9s priv\u00e9es.<\/p>\n<\/blockquote>\n<p>Les versions malveillantes de FomoPeek contenaient un cadre d&rsquo;exploitation du noyau iOS capable d&rsquo;acc\u00e9der aux donn\u00e9es du portefeuille crypto. Les chercheurs ont trouv\u00e9 du code con\u00e7u pour exploiter plusieurs versions d&rsquo;iOS, \u00e9chapper au bac \u00e0 sable des applications d&rsquo;Apple et acc\u00e9der \u00e0 des informations normalement isol\u00e9es des autres applications.<\/p>\n<h2>Recommandations pour les utilisateurs<\/h2>\n<p>Binance a conseill\u00e9 aux utilisateurs ayant install\u00e9 des versions affect\u00e9es de FomoPeek de <strong>supprimer l&rsquo;application<\/strong>, de <strong>mettre \u00e0 jour iOS<\/strong> et de <strong>transf\u00e9rer les cryptomonnaies<\/strong> en auto-g\u00e9rance dans un nouveau portefeuille g\u00e9n\u00e9r\u00e9 sur un appareil propre si des informations d&rsquo;identification sensibles ont pu \u00eatre expos\u00e9es.<\/p>\n<p>Apple n&rsquo;a pas divulgu\u00e9 l&rsquo;identit\u00e9 d&rsquo;aucune victime ni fourni de perte mon\u00e9taire li\u00e9e \u00e0 la vuln\u00e9rabilit\u00e9. L&rsquo;avertissement de SlowMist ajoute un contexte sp\u00e9cifique aux cryptomonnaies, car la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a r\u00e9cemment enqu\u00eat\u00e9 sur des attaques au niveau de l&rsquo;appareil capables d&rsquo;atteindre des informations sur les portefeuilles.<\/p>\n<p>Les derniers dossiers de s\u00e9curit\u00e9 d&rsquo;Apple montrent qu&rsquo;iOS 26.7.1 et iPadOS 26.7.1 ont \u00e9t\u00e9 publi\u00e9s sp\u00e9cifiquement avec la correction de CoreGraphics le 28 septembre.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Correction d&rsquo;une vuln\u00e9rabilit\u00e9 critique par Apple Apple a r\u00e9cemment corrig\u00e9 une vuln\u00e9rabilit\u00e9 sur iPhone et iPad, qui aurait pu \u00eatre exploit\u00e9e dans des attaques hautement cibl\u00e9es. Cette situation a incit\u00e9 les chercheurs en s\u00e9curit\u00e9 blockchain \u00e0 recommander aux utilisateurs de cryptomonnaies de mettre \u00e0 jour leurs appareils. Le 28 septembre, Apple a annonc\u00e9 que le CVE-2026-86950 affecte CoreGraphics et pourrait permettre l&rsquo;ex\u00e9cution de code arbitraire lorsqu&rsquo;un appareil traite un fichier malicieusement con\u00e7u. Ce d\u00e9faut a \u00e9t\u00e9 corrig\u00e9 dans les mises \u00e0 jour iOS 26.7.1 et iPadOS 26.7.1, gr\u00e2ce \u00e0 un meilleur contr\u00f4le des limites. Apple a \u00e9galement indiqu\u00e9 qu&rsquo;elle \u00e9tait<\/p>\n","protected":false},"author":3,"featured_media":18935,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,11,11024,65,9993,2732],"class_list":["post-18936","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-bitcoin","tag-fomopeek","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"Apple a corrig\u00e9 une vuln\u00e9rabilit\u00e9 iOS grave qui aurait pu \u00eatre exploit\u00e9e dans des attaques cibl\u00e9es, soulevant des inqui\u00e9tudes quant \u00e0 la s\u00e9curit\u00e9 des portefeuilles de cryptomonnaies.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18936","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18936"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18936\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18935"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18936"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18936"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18936"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}