Le chercheur en cybersécurité Drinor Selmanaj a décroché une récompense de 150 000 dollars. Sa cible ? Apple Private Cloud Compute, l’infrastructure de cloud computing conçue pour protéger les données traitées par Apple Intelligence. Une belle victoire pour le piratage éthique, et une preuve que le bug bounty d’Apple fonctionne.
Private Cloud Compute : la nouvelle frontière d’Apple
Apple a lancé son Private Cloud Compute (PCC) pour traiter les requêtes d'IA les plus complexes. L’idée : analyser les demandes de Siri ou d’autres services sans jamais exposer les données personnelles. Les serveurs sont censés garantir une confidentialité absolue, même vis-à-vis d’Apple.
Cette promesse repose sur des mécanismes pointus. L’attestation, par exemple, vise à vérifier qu’un serveur ne fait tourner que des logiciels approuvés. Mais comme le montre la découverte de Drinor Selmanaj, cette protection a des angles morts.
- Démarrage du serveur
Une erreur de vérification permet d'écrire des fichiers avec les droits maximaux.
- Détournement interne
Un service de collecte de journaux est redirigé vers la machine du chercheur.
- Envoi de requêtes
De vraies requêtes IA sont envoyées vers le serveur piégé.
- Capture des journaux
Les journaux révèlent l'application source, le type de tâche et les tokens.
- Contournement de l'attestation
La vérification ne voit aucune différence entre un serveur sain et un serveur piégé.
- Correction et prime
Apple corrige la faille et verse 150 000 dollars.
Un bug bounty pour tester les limites
Apple a mis en place un programme de bug bounty qui récompense les chercheurs en sécurité informatique. Les montants varient selon la gravité de la vulnérabilité découverte. Pour une faille critique permettant d’exécuter du code arbitraire, la prime peut atteindre 1 million de dollars.
Cette stratégie porte ses fruits. En ouvrant son infrastructure aux chercheurs, Apple transforme les attaquants potentiels en alliés. Drinor Selmanaj prouve que cette approche attire des experts sérieux.
La faille qui a rapporté 150 000 dollars
Drinor Selmanaj, fondateur de la société de cybersécurité Sentry, a exploité une erreur de vérification au démarrage d’un serveur. Il a réussi à écrire des fichiers avec les droits les plus élevés du système, puis à détourner un service interne de collecte de journaux vers sa propre machine.
En quelques secondes, il recevait des informations techniques sur le fonctionnement du serveur. Il a ensuite envoyé de vraies requêtes IA vers ce serveur piégé pour observer les journaux.
Les informations exposées sans lire le contenu
Les journaux révélaient bien plus que prévu. Le chercheur pouvait identifier quelle application avait envoyé la requête, le type de tâche demandé, et surtout le nombre de tokens en entrée et en réponse. Ce dernier indicateur variait précisément selon la longueur du texte initial.
- 🕵️ Identité de l’application source
- 📝 Type de tâche demandée
- 🔢 Nombre de tokens en entrée et en sortie
- 📏 Corrélation entre la longueur du texte et les métriques
L’attestation, censée détecter la présence de fichiers non approuvés, ne voyait aucune différence entre un serveur sain et un serveur piégé. Elle vérifie uniquement les logiciels installés, pas les fichiers ajoutés après coup.
Apple corrige et récompense
Apple a rapidement corrigé cette faille de sécurité. Elle est classée comme une fuite d’informations avec un score de gravité de 6,5 sur 10. Les tests se sont déroulés dans l’environnement de recherche fourni par Apple, sans toucher aux serveurs des utilisateurs réels.
Cette récompense de 150 000 dollars montre l’engagement d’Apple dans le piratage éthique. Plutôt que de combattre les chercheurs, la firme les encourage à trouver les failles avant les malveillants.
Le timing est stratégique. Siri AI arrive à l’automne, et l’infrastructure PCC prendra encore plus d’importance. En sécurisant ce maillon, Apple protège aussi la confiance des utilisateurs dans son écosystème.
Reste une question : que se passerait-il si une faille similaire tombait entre de mauvaises mains ? Les métadonnées de vos requêtes en disent long sur vous, même sans lire le contenu. Drinor Selmanaj l’a prouvé. Et c’est exactement pour ça que ce type de recherche mérite d’être récompensé.
Ce que Google ne vous dira jamais
Est-ce que mon iPhone était concerné par cette faille ?
Les tests se sont déroulés dans l'environnement de recherche d'Apple, pas sur les serveurs des utilisateurs. Apple a corrigé avant que ça ne devienne dangereux.
Ça vaut le coup de chercher des failles chez Apple ?
Le bug bounty peut payer jusqu'à 1 million de dollars pour une faille critique. Drinor Selmanaj a décroché 150 000 dollars avec une fuite d'informations jugée moyenne (6,5/10).
Comment il a fait pour détourner le service de journaux ?
Il a d'abord écrit des fichiers avec les droits admin au démarrage du serveur, puis il a redirigé la collecte des logs vers sa machine. L'attestation ne vérifie que les logiciels installés, pas les fichiers ajoutés après.
Faut-il s'inquiéter pour la confidentialité de Siri ?
Apple a corrigé cette faille rapidement. Les métadonnées des requêtes peuvent révéler l'application et la longueur du texte, mais plus le contenu.
Une question à laquelle on n'a pas répondu ? Posez-la en commentaire
Laisser un commentaireJournaliste tech depuis dix ans, Florian dirige la rédaction de tablet spirit. Passionné d’iPad et d’écosystème Apple, il teste les produits sur la durée et refuse la langue de bois face aux marques.
7 commentaires
Super nouvelle ! Apple prouve que sa sécurité est prise au sérieux. Un beau coup pour le bug bounty.
Intéressant, une faille dans l’attestation PCC. Ça montre que la confiance zero s’impose même chez Apple. 150k bien mérités.
Merci Florian. Incroyable cette faille sur PCC, et belle preuve que le bug bounty fonctionne. Bravo au chercheur.
Merci Florian pour cet éclairage. La confiance des utilisateurs repose sur ces failles invisibles, souvent négligées dans la conception.
Enfin une preuve concrète que le bug bounty d’Apple paie et renforce la confiance dans le PCC.
La faille dans l’attestation du PCC est un bel angle mort. 150k bien mérités pour ce chercheur !
Merci Florian. Beau résultat pour Drinor, et une preuve que le bug bounty d’Apple pousse à la transparence. Hâte de voir le write-up.