Une nouvelle faille a été trouvée au sein d’iOS et plus particulièrement sur les iPhone 6s/6s Plus. Elle permet d’accéder aux photos et aux contacts de l’iPhone en question, même si un code de verrouillage a été défini.

L’astuce a été présentée en vidéo ci-dessus. Il faut faire appel à Siri sur l’écran de verrouillage et demander à faire une recherche sur Twitter. La recherche en question doit contenir une adresse email ou un numéro de téléphone. Un appui prononcé sur l’une des deux données donne accès à plusieurs options, dont la possibilité d’ajouter l’une des données à un contact existant. Dans ce cas, la liste des contacts de l’iPhone devient totalement accessible.

Pour les photos, il faut ensuite choisir un contact et cliquer sur « Ajouter photo » puis « Choisir une photo ». À partir de ce moment, toutes les photos prises avec l’iPhone sont accessibles. Pour rappel, le mot de passe n’a jamais été requis depuis le départ, que ce soit pour l’accès aux contacts ou aux photos.

Il y a quelques points « positifs » ici. Les personnes concernées sont seulement celles avec un iPhone 6s/6s Plus, ayant autorisé Siri à se lier à leur compte Twitter. Cette autorisation requiert une validation par Touch ID. Mais si elle a déjà été faite, la faille peut être utilisée.

On peut se demander si Apple sortira iOS 9.3.2 pour combler cette faille avec éventuels d’autres corrections de bugs. En attendant, vous pouvez désactiver Siri sur l’écran de verrouillage pour empêcher l’utilisation de cette faille.