Le jailbreak de l'iPhone 4 et de l'iPad entièrement sur le navigateur (MAJ)

Guillaume Champeau - publié le Jeudi 12 Août 2010 à 11h50 - posté dans High-Tech

Mise à jour - Apple vient de siffler la fin de la récréation. La firme de Cupertino diffuse depuis hier un correctif comblant la faille de sécurité qui permettait de déverrouiller un appareil via le navigateur web Safari.

Ce correctif est déployé à travers deux mises à jour : l'iOS 4.0.2 pour les iPhone disposant de la dernière version du système d'exploitation mobile et l'iOS 3.2.2 afin de bloquer le jailbreak sur les iPad.

Sujet du 2 août - Ça n'est pas une bonne nouvelle pour le niveau de sécurité de l'iOS 4 installé par Apple sur les derniers iPhone, iPod touch et iPad. Le site Jailbreakme.com propose, lorsqu'il est visité depuis le navigateur Safari de l'appareil mobile, de procéder au déverrouillage de l'appareil pour permettre l'installation d'applications distribuées autrement que sur le seul App Store. La manoeuvre a été reconnue légale par la Bibliothèque du Congrès, mais elle profite ici d'une vulnérabilité du système pour faciliter au maximum l'installation.

Après avertissements et demande de confirmation, l'application en ligne télécharge les fichiers qui permettront de modifier le firmware de l'appareil mobile, procède à la mise à jour, et ajoute automatiquement l'application Cydia, la principale plate-forme concurrente de l'App Store. Le tout se fait en ligne, sans avoir besoin de passer par un PC ou un Mac. L'opération, réversible par une simple restauration du système sur iTunes, fonctionne pour tous les appareils sous iOS 3.2.1, iOS 4.0, ou iOS 4.0.1.

Comex, l'auteur du site, utilise une vulnérabilité de Safari Mobile qui télécharge automatiquement le contenu des fichiers PDF, et qui permet l'exécution de codes qui y sont intégrés. Il a ainsi ajouté le code source malicieux qui lance le jailbreak dans un document PDF, interprété par Safari. Inquiétant, d'autant que le jailbreak demande l'accès à un niveau profond du système, ce qui pourrait être exploité par d'autres âmes moins bien intentionnées, et sans avertissements préalables.

La faille devrait cependant être corrigée dès la prochaine mise à jour du système.

Publié par Guillaume Champeau, le 12 Août 2010 à 11h50
 
 
50
Commentaires à propos de «Le jailbreak de l'iPhone 4 et de l'iPad entièrement sur le navigateur (MAJ)»
 

1
2
3
 
Le serveur est tombé en moins de 5 minutes hier soir :) Mais ca doit être hébergé chez modmyi.com maintenant je crois.

@hillson : il faut insister un peu, ca finira par afficher la popup qui dit "téléchargement en cours"
patience oui, les serveurs font face à des millions d'iphone qui tentent de se co sur leurs sites lol
Quel dommage que ça existe pas pour Android !

Hey mais attendez, en fait, c'est pas la peine sous Android, ça marche déjà.

Android, le premier iOS avec Jailbreak intégré...
Patience bientôt Apple va nous sortir une app payante pour pouvoir jailbreack l'iphone lol
La faille liée au format PDF et de Safari Mobile, est-elle plus du à Safari Mobile ou à l'interpréteur du format PDF fourni par l'OS ? (je précise : question de profane)
ça va troller sur ce post, je le sens.
Dommage, car je pense que les gens concernés souhaitent avoir des infos techniques sur le pourquoi ça ne marche pas en ce moment (saturation serveurs etc...) et pas des blagues vaseuses "moi je suis sous android/windows pas besoin de jailbraek..." OSEF les gars :)
 
qaruk.zurack, le 02/08/2010 - 10:40
La faille liée au format PDF et de Safari Mobile, est-elle plus du à Safari Mobile ou à l'interpréteur du format PDF fourni par l'OS ? (je précise : question de profane)

iOS
Il y a t-il quelqu'un qui a tenté l'aventure avec un 3G ? ça fonctionne bien? Et il il a optimus pour pouvoir utiliser la 3g avec Virgin? et quid du multitache?
Merci les amis.
Ha ben là c'est fort meme plus besoin de connaissance a ce demander si apple l'a fait exprès ^^
Stabbquadd, le 02/08/2010 - 10:36
Quel dommage que ça existe pas pour Android !

Hey mais attendez, en fait, c'est pas la peine sous Android, ça marche déjà.

Android, le premier iOS avec Jailbreak intégré...
02/10 pour ton troll !

C'est une bonne chose ce jailbreak mais c'est quand meme super inquietant pour le niveau de sécurité du truc.
J'imagine meme pas le nombre de sites qui doivent exploiter ce truc pour récuperer des infos personnelles
R1, le 02/08/2010 - 10:53
ça va troller sur ce post, je le sens.
Dommage, car je pense que les gens concernés souhaitent avoir des infos techniques sur le pourquoi ça ne marche pas en ce moment (saturation serveurs etc...) et pas des blagues vaseuses "moi je suis sous android/windows pas besoin de jailbraek..." OSEF les gars :)
Troller, non . . .
Faire remarquer que des millions d'utilisateur cherchent à s'évader de prison après s'y être enfermé volontairement, oui :mdr:

Ceci dit, la fin de ton message était juste : j'ai bien un téléphone qui est sous WM6.5 . . . ET Android 2.2 . . . en dual-boot . . . ^^
http://www.xda-devel...-now-available/

Obé.
bonjours tout le monde est ce quelqun l aessayé avec un ipad en version 3.2.1 merci
 
lamomie10, le 02/08/2010 - 12:02
bonjours tout le monde est ce quelqun l aessayé avec un ipad en version 3.2.1 merci

Il y a un bug connu avec l'iPad en version 3.2.1 : comex a sorti une MAJ hier soir avant d'aller dormir mais ca n'est pas dit que ca marche encore (ca ne saurait tarder).

Pour avoir des infos :
http://twitter.com/comex
merci j allais essayer car j ai lu qu il y avait un petit souci de sms mais qu on pouvait le jailbreaker merci en tous cas d avoir repondu si vite
Réussi à l'instant sur l'adresse de modmyi.

Ptit conseil: quittez Safari et dans les réglages vous videz cookies et cache. Relancez Safari, vous aurez + de chance d'avoir la barre de progression.
si c est possible grace à une faille dans safari , j imagine qu elle risque d etre vite corrigées pour eviter le jailbreak ,
le mieux c est quand meme de choisir parmi des tas de modeles de smartphones non apple , c est pas super compliqué et ce "jailbreak " est permanent , update d os ou pas ça marcheras toujours ;)
speed, le 02/08/2010 - 12:47
le mieux c est quand meme de choisir parmi des tas de modeles de smartphones non apple , c est pas super compliqué et ce "jailbreak " est permanent , update d os ou pas ça marcheras toujours ;)

oui ;-) mais j'ai pas trouvé d'équivalence au mien niveau qualité et souplesse, donc du 3GS je suis passé au 4 et sans regret.
Un gars s'amuse à jailbreaker les iphone en présentoir dans les apple store ^^
http://www.youtube.c...h?v=MCOfBoAQjv4
Ageur, le 02/08/2010 - 11:32
Stabbquadd, le 02/08/2010 - 10:36
Quel dommage que ça existe pas pour Android !

Hey mais attendez, en fait, c'est pas la peine sous Android, ça marche déjà.

Android, le premier iOS avec Jailbreak intégré...
02/10 pour ton troll !
Faut pas être jaloux, maintenant que le Jailbreak est enfin disponible et que (pour changer) les fanboys font la queue pour avoir le leur.
Dommage que ça soit pas payant, on pourrait bien se marrer. En même temps, c'est peut-être payant d'une autre façon que financièrement...





Ageur, le 02/08/2010 - 11:32
C'est une bonne chose ce jailbreak mais c'est quand meme super inquietant pour le niveau de sécurité du truc.
En même temps Apple ne fait des OS sécurisés que quand elle les pique au logiciel libre...



vielos, le 02/08/2010 - 12:05
Il y a un bug connu avec l'iPad en version 3.2.1
Ben tiens, comme de par hasard.
Je me demande surtout moi si il existe un produit mobile chez Apple qui soit pas une vraie passoire. En même temps, 800 € la passoire qui ne retient que le riz et les pâtes Apple, faut le faire pour réussir à le vendre...



speed, le 02/08/2010 - 12:47
si c est possible grace à une faille dans safari , j imagine qu elle risque d etre vite corrigées pour eviter le jailbreak ,
le mieux c est quand meme de choisir parmi des tas de modeles de smartphones non apple , c est pas super compliqué et ce "jailbreak " est permanent , update d os ou pas ça marcheras toujours ;)
Mon dieu, encore un troll, c'est vilain.
+1 quand même, parce que c'est la famille ^^




R1, le 02/08/2010 - 12:55
oui ;-) mais j'ai pas trouvé d'équivalence au mien niveau qualité et souplesse, donc du 3GS je suis passé au 4 et sans regret.
Normal, faut sortir de l'Apple Store de temps en temps. Le monde continue d'avancer, même quand Apple se contente de tourner en rond en appelant ça des révolutions (ce qui est physiquement juste par ailleurs).



R1, le 02/08/2010 - 14:04
Un gars s'amuse à jailbreaker les iphone en présentoir dans les apple store ^^
http://www.youtube.c...h?v=MCOfBoAQjv4
Un commando terroriste. Ca mérite au moins d'avoir son iPhone bloqué ça... et puis ça permet d'en vendre un autre au passage.

1
2
3
Télécharger
Star Wars Galaxies
Jeu de rôle - Vidéo du jeu massivement multijoueurs le plus attendu
 
ALLPlayer
Lecteur audio et vidéo - Lecteur avec affichage intelligent des sous-titres
 
Vista Icons
Personnalisation - Pack d'icônes Vista
 
CursorFX
Personnalisation - Créer et personnaliser les curseurs de souris
 
Zultrax P2P
Gnutella - Client Gnutella sécurisé
 
Août 2010
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC