Il décroche 150 000 dollars en dévoilant une faille dans Apple Private Cloud Compute

Il décroche 150 000 dollars en dévoilant une faille dans Apple Private Cloud Compute

Le chercheur en cybersécurité Drinor Selmanaj a décroché une récompense de 150 000 dollars. Sa cible ? Apple Private Cloud Compute, l’infrastructure de cloud computing conçue pour protéger les données traitées par Apple Intelligence. Une belle victoire pour le piratage éthique, et une preuve que le bug bounty d’Apple fonctionne.

Private Cloud Compute : la nouvelle frontière d’Apple

Apple a lancé son Private Cloud Compute (PCC) pour traiter les requêtes d'IA les plus complexes. L’idée : analyser les demandes de Siri ou d’autres services sans jamais exposer les données personnelles. Les serveurs sont censés garantir une confidentialité absolue, même vis-à-vis d’Apple.

Cette promesse repose sur des mécanismes pointus. L’attestation, par exemple, vise à vérifier qu’un serveur ne fait tourner que des logiciels approuvés. Mais comme le montre la découverte de Drinor Selmanaj, cette protection a des angles morts.

L'exploit de Drinor en six étapes
  1. Démarrage du serveur

    Une erreur de vérification permet d'écrire des fichiers avec les droits maximaux.

  2. Détournement interne

    Un service de collecte de journaux est redirigé vers la machine du chercheur.

  3. Envoi de requêtes

    De vraies requêtes IA sont envoyées vers le serveur piégé.

  4. Capture des journaux

    Les journaux révèlent l'application source, le type de tâche et les tokens.

  5. Contournement de l'attestation

    La vérification ne voit aucune différence entre un serveur sain et un serveur piégé.

  6. Correction et prime

    Apple corrige la faille et verse 150 000 dollars.

Un bug bounty pour tester les limites

Apple a mis en place un programme de bug bounty qui récompense les chercheurs en sécurité informatique. Les montants varient selon la gravité de la vulnérabilité découverte. Pour une faille critique permettant d’exécuter du code arbitraire, la prime peut atteindre 1 million de dollars.

Cette stratégie porte ses fruits. En ouvrant son infrastructure aux chercheurs, Apple transforme les attaquants potentiels en alliés. Drinor Selmanaj prouve que cette approche attire des experts sérieux.

Your iPhone's AI Runs on Google. Apple Says Trust Us.

La faille qui a rapporté 150 000 dollars

Drinor Selmanaj, fondateur de la société de cybersécurité Sentry, a exploité une erreur de vérification au démarrage d’un serveur. Il a réussi à écrire des fichiers avec les droits les plus élevés du système, puis à détourner un service interne de collecte de journaux vers sa propre machine.

En quelques secondes, il recevait des informations techniques sur le fonctionnement du serveur. Il a ensuite envoyé de vraies requêtes IA vers ce serveur piégé pour observer les journaux.

Les informations exposées sans lire le contenu

Les journaux révélaient bien plus que prévu. Le chercheur pouvait identifier quelle application avait envoyé la requête, le type de tâche demandé, et surtout le nombre de tokens en entrée et en réponse. Ce dernier indicateur variait précisément selon la longueur du texte initial.

  • 🕵️ Identité de l’application source
  • 📝 Type de tâche demandée
  • 🔢 Nombre de tokens en entrée et en sortie
  • 📏 Corrélation entre la longueur du texte et les métriques

L’attestation, censée détecter la présence de fichiers non approuvés, ne voyait aucune différence entre un serveur sain et un serveur piégé. Elle vérifie uniquement les logiciels installés, pas les fichiers ajoutés après coup.

Apple corrige et récompense

Apple a rapidement corrigé cette faille de sécurité. Elle est classée comme une fuite d’informations avec un score de gravité de 6,5 sur 10. Les tests se sont déroulés dans l’environnement de recherche fourni par Apple, sans toucher aux serveurs des utilisateurs réels.

Cette récompense de 150 000 dollars montre l’engagement d’Apple dans le piratage éthique. Plutôt que de combattre les chercheurs, la firme les encourage à trouver les failles avant les malveillants.

Le timing est stratégique. Siri AI arrive à l’automne, et l’infrastructure PCC prendra encore plus d’importance. En sécurisant ce maillon, Apple protège aussi la confiance des utilisateurs dans son écosystème.

Use private cloud compute as chatbot! | iOS 26

Reste une question : que se passerait-il si une faille similaire tombait entre de mauvaises mains ? Les métadonnées de vos requêtes en disent long sur vous, même sans lire le contenu. Drinor Selmanaj l’a prouvé. Et c’est exactement pour ça que ce type de recherche mérite d’être récompensé.

Ce que Google ne vous dira jamais

Est-ce que mon iPhone était concerné par cette faille ?

Les tests se sont déroulés dans l'environnement de recherche d'Apple, pas sur les serveurs des utilisateurs. Apple a corrigé avant que ça ne devienne dangereux.

Ça vaut le coup de chercher des failles chez Apple ?

Le bug bounty peut payer jusqu'à 1 million de dollars pour une faille critique. Drinor Selmanaj a décroché 150 000 dollars avec une fuite d'informations jugée moyenne (6,5/10).

Comment il a fait pour détourner le service de journaux ?

Il a d'abord écrit des fichiers avec les droits admin au démarrage du serveur, puis il a redirigé la collecte des logs vers sa machine. L'attestation ne vérifie que les logiciels installés, pas les fichiers ajoutés après.

Faut-il s'inquiéter pour la confidentialité de Siri ?

Apple a corrigé cette faille rapidement. Les métadonnées des requêtes peuvent révéler l'application et la longueur du texte, mais plus le contenu.

Une question à laquelle on n'a pas répondu ? Posez-la en commentaire

Laisser un commentaire

7 commentaires

  1. Super nouvelle ! Apple prouve que sa sécurité est prise au sérieux. Un beau coup pour le bug bounty.

  2. Intéressant, une faille dans l’attestation PCC. Ça montre que la confiance zero s’impose même chez Apple. 150k bien mérités.

  3. Merci Florian. Incroyable cette faille sur PCC, et belle preuve que le bug bounty fonctionne. Bravo au chercheur.

  4. Merci Florian pour cet éclairage. La confiance des utilisateurs repose sur ces failles invisibles, souvent négligées dans la conception.

  5. Enfin une preuve concrète que le bug bounty d’Apple paie et renforce la confiance dans le PCC.

  6. La faille dans l’attestation du PCC est un bel angle mort. 150k bien mérités pour ce chercheur !

  7. Merci Florian. Beau résultat pour Drinor, et une preuve que le bug bounty d’Apple pousse à la transparence. Hâte de voir le write-up.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez que vous êtes humain : 8   +   5   =