Une faille dans l'iPhone permet d'en prendre le contrôle

Cédric L. - publié le Mardi 24 Juillet 2007 à 09h48 - posté dans High-Tech

L'Independent Security Evaluators (ISE) a révélé une faille dans l'iPhone. Le collectif d'experts en sécurité informatique a en effet démontré qu'il était possible, à partir d'un code téléchargé par Safari lors de la visite d'une page, de prendre totalement le contrôle du téléphone d'Apple.

Les chercheurs seraient ainsi parvenus, par l'intermède d'un logiciel malveillant, à récupérer les données personnelles (SMS, contacts, historique des appels, ...), faire sonner l'iPhone, envoyer des messages SMS ou même passer un appel. Bref, le rapport fourni par les experts note que "toute application touchée peut offrir un accès complet au périphérique".

Heureusement pour Apple, cette faille a été découverte par un groupe dont le but est justement de prévenir ces utilisations frauduleuses. Mais les détails du programme, qui seront révélés le 2 août prochain, pourraient bien faciliter la tâche aux nombreux pirates qui essaient depuis sa sortie d'utiliser l'iPhone sans l'abonnement à AT&T (un norvégien prétend même y être parvenu) si Apple n'envisage pas de sérieuses corrections d'ici là.

En attendant, l'ISE, qui n'a pas fait les choses à moitié, propose à Apple un patch pour remédier à cette vulnérabilité.

Publié par Cédric L., le 24 Juillet 2007 à 09h48
 
 
12
Commentaires à propos de «Une faille dans l'iPhone permet d'en prendre le contrôle»
 
Tout neuf est déjà plus perforé qu'un Windows de base étage :mdr: :lol:
laskov, le 01/01/1970 - 01:00
Tout neuf est déjà plus perforé qu'un Windows de base étage :mdr: :lol:
Plus ?... Je ne sais pas mais au moins déjà autant !

Un article intéressant et documenté sur iPhone Atlas : toutes les applis du machin fonctionnent "en Root" ce qui fait que si on en "détourne" une on a accès à tout.
En attendant, l'ISE, qui n'a pas fait les choses à moitié, propose un patch pour remédier à cette vulnérabilité.

??

Mitigations

We've notified Apple of the vulnerability and proposed a fix. Hopefully they will include a patch in a future iPhone update. To protect yourself from this and similar future vulnerabilities, there are a few best practices that can be followed (both on an iPhone and on other devices):
1 Only visit sites you trust. If you don't visit attackers' sites, you give them one less attack vector.
2 Only use WiFi networks you trust. If attackers have control of your Internet connection, they have the ability to insert exploits into any website you visit.
3 Don't open web links from emails. Many current viruses send links to malicious sites in emails that look like they are from trusted contacts.

http://www.securitye...ors.com/iphone/
C'est marrant, ce serait un windows, tout le monde se gausserait, traiterait MS de branques, tout ça.... mais là c'est de l'Apple, avec un OsX dessous, donc c'est pas grave si les mecs de chez Apple ont fait quelquechose qu'on reproche depuis des années à MS(le tout root/admin) alors que plus personne, même pas MS ne le fait.

J'aime beaucoup les fanboys, on les entend que quand ils ont des conneries à dire.... :(
J'ai beau adoré Apple, notamment pour ses ordis, faut reconnaître que l'ipod et l'iphone sont des merdes... :rolleyes:
Bien plus grave en ce qui concerne le cours de l'action Apple, que la découverte de cette faille de sécurité, qui n'a pas eu beaucoup d'effet, les déclarations de l'opérateur ATT sur le chiffre des activations d'abonnements consécutifs à l'achat d'un IPhone.

Lire ici :
L'IPhone se vend mal, l'action Apple chute

Economie
Publié le 24 juillet 2007 à 16h04
L'IPhone se vend mal, l'action Apple chute

Le titre du groupe Apple chutait en Bourse, suite aux première indications de l'opérateur téléphonique ATT sur les ventes du téléphone baladeur iPhone, jugées décevantes. ATT a annoncé lundi qu'entre le lancement de l'iPhone aux Etats-Unis le vendredi 29 juin à 18H00, jusqu'au 30 juin au soir, date de la fin de son exercice trimestriel, il avait enregistré 146.000 abonnements liés à l'achat d'un iPhone, dont 40% de nouveaux abonnés. Ces données pourtant extrêmement partielles ont déçu les marchés, et vers 15h45 le titre perdait 3,8% à 138,26 dollars.
(Avec AFP).
Ashareth, le 01/01/1970 - 01:00
C'est marrant, ce serait un windows, tout le monde se gausserait, traiterait MS de branques, tout ça.... mais là c'est de l'Apple, avec un OsX dessous, donc c'est pas grave si les mecs de chez Apple ont fait quelquechose qu'on reproche depuis des années à MS(le tout root/admin) alors que plus personne, même pas MS ne le fait.

J'aime beaucoup les fanboys, on les entend que quand ils ont des conneries à dire.... :(
Tu te trompes. Il suffit de suivre le lien que j'ai donné sur iPhone Atlas ou lire MacFixit pour constater le contraire. On y évoque bien un "biggest security pitfall".
Backflip, le 01/01/1970 - 01:00
J'ai beau adoré Apple, notamment pour ses ordis, faut reconnaître que l'ipod et l'iphone sont des merdes... :rolleyes:

Je connais ce sentiment de solitude, cette impression tenace de devenir l'ennemi public numéro un, l'homme à abattre, lorsqu'on a le malheur de faire ces deux simples constats objectifs en présence l'Apple-fan qui se respecte. Le problème est qu'avant l'iPod, le fan de base ignorait jusqu'à l'existence du MP3. Avant l'iPhone, il était à 50 années-lumière de se douter qu'on puisse réaliser un prodige tel que relever ses courriels à l'aide d'un téléphone. Du coup forcément, il a beaucoup moins de mal à avaler ça. Et qu'est-ce qu'il peut en avaler!
Boarf, tant que ma bécane tourne sans soucis, j'm'en fous des failles de l'iPhone, à vrai dire.
Jongsoo, le 01/01/1970 - 01:00
Backflip, le 01/01/1970 - 01:00
J'ai beau adoré Apple, notamment pour ses ordis, faut reconnaître que l'ipod et l'iphone sont des merdes... :rolleyes:

Je connais ce sentiment de solitude, cette impression tenace de devenir l'ennemi public numéro un, l'homme à abattre, lorsqu'on a le malheur de faire ces deux simples constats objectifs en présence l'Apple-fan qui se respecte. Le problème est qu'avant l'iPod, le fan de base ignorait jusqu'à l'existence du MP3. Avant l'iPhone, il était à 50 années-lumière de se douter qu'on puisse réaliser un prodige tel que relever ses courriels à l'aide d'un téléphone. Du coup forcément, il a beaucoup moins de mal à avaler ça. Et qu'est-ce qu'il peut en avaler!

Ouais enfin bon... On a tous été des fans impliqués à 200% dans sa cause, à dire que Linux roxxe un max et cie... Mais bon à la fin, t'apprends à mettre de l'eau dans ton vin parce que bon tu te rends compte qu'une chose n'a pas que des bons côtés...

Maintenant peut être que l'Iphone et l'Ipod ont permis à l'utilisateur lambda de connaître la new technology mais bon, je trouve quand même que ce sont deux merdes qui ont été à gauche, à droite...

L'ipod sur Creative qui avait déjà une interface en cascade et un menu tactile, et l'iphone sur Palm (Je crois) ou Treo, qui avait déjà annoncé des modèles de PDA à écrans tactiles...
Backflip, le 01/01/1970 - 01:00
Jongsoo, le 01/01/1970 - 01:00
Backflip, le 01/01/1970 - 01:00
J'ai beau adoré Apple, notamment pour ses ordis, faut reconnaître que l'ipod et l'iphone sont des merdes... :rolleyes:

Je connais ce sentiment de solitude, cette impression tenace de devenir l'ennemi public numéro un, l'homme à abattre, lorsqu'on a le malheur de faire ces deux simples constats objectifs en présence l'Apple-fan qui se respecte. Le problème est qu'avant l'iPod, le fan de base ignorait jusqu'à l'existence du MP3. Avant l'iPhone, il était à 50 années-lumière de se douter qu'on puisse réaliser un prodige tel que relever ses courriels à l'aide d'un téléphone. Du coup forcément, il a beaucoup moins de mal à avaler ça. Et qu'est-ce qu'il peut en avaler!

Ouais enfin bon... On a tous été des fans impliqués à 200% dans sa cause, à dire que Linux roxxe un max et cie... Mais bon à la fin, t'apprends à mettre de l'eau dans ton vin parce que bon tu te rends compte qu'une chose n'a pas que des bons côtés...

Maintenant peut être que l'Iphone et l'Ipod ont permis à l'utilisateur lambda de connaître la new technology mais bon, je trouve quand même que ce sont deux merdes qui ont été à gauche, à droite...

L'ipod sur Creative qui avait déjà une interface en cascade et un menu tactile, et l'iphone sur Palm (Je crois) ou Treo, qui avait déjà annoncé des modèles de PDA à écrans tactiles...


Heuu, je suis désolé mais j'ai jamais été un fan à 200% de quoi que ce soit. Dans fan il y a la racine de "fanatique" et c'est pas trop pour moi en fait....

Je comprends qu'on apprécie quelque chose, maintenant qu'on devienne stupide au point d'oblitéré toute intelligence, capacité de réflexion ou sens critique sous prétexte que c'est X ou Y moi je comprends VRAIMENT mais alors VRAIMENT PAS! :D

Ah et pour l'ipod c'était surtout salement pompé sur l'Archos et le Royo qui étaient là depuis longtemps(je parle même pas de l'ipod vidéo qui est considéré comme une "innovation" alors qu'Archos faisait mieux, de meilleure qualité et moins cher depuis presqu'un an... :/).

M'enfin, les fanboys ont toujours raison. ;)
Ashareth, le 01/01/1970 - 01:00
Backflip, le 01/01/1970 - 01:00
Jongsoo, le 01/01/1970 - 01:00
Backflip, le 01/01/1970 - 01:00
J'ai beau adoré Apple, notamment pour ses ordis, faut reconnaître que l'ipod et l'iphone sont des merdes... :rolleyes:

Je connais ce sentiment de solitude, cette impression tenace de devenir l'ennemi public numéro un, l'homme à abattre, lorsqu'on a le malheur de faire ces deux simples constats objectifs en présence l'Apple-fan qui se respecte. Le problème est qu'avant l'iPod, le fan de base ignorait jusqu'à l'existence du MP3. Avant l'iPhone, il était à 50 années-lumière de se douter qu'on puisse réaliser un prodige tel que relever ses courriels à l'aide d'un téléphone. Du coup forcément, il a beaucoup moins de mal à avaler ça. Et qu'est-ce qu'il peut en avaler!

Ouais enfin bon... On a tous été des fans impliqués à 200% dans sa cause, à dire que Linux roxxe un max et cie... Mais bon à la fin, t'apprends à mettre de l'eau dans ton vin parce que bon tu te rends compte qu'une chose n'a pas que des bons côtés...

Maintenant peut être que l'Iphone et l'Ipod ont permis à l'utilisateur lambda de connaître la new technology mais bon, je trouve quand même que ce sont deux merdes qui ont été à gauche, à droite...

L'ipod sur Creative qui avait déjà une interface en cascade et un menu tactile, et l'iphone sur Palm (Je crois) ou Treo, qui avait déjà annoncé des modèles de PDA à écrans tactiles...


Heuu, je suis désolé mais j'ai jamais été un fan à 200% de quoi que ce soit. Dans fan il y a la racine de "fanatique" et c'est pas trop pour moi en fait....

Je comprends qu'on apprécie quelque chose, maintenant qu'on devienne stupide au point d'oblitéré toute intelligence, capacité de réflexion ou sens critique sous prétexte que c'est X ou Y moi je comprends VRAIMENT mais alors VRAIMENT PAS! :D

Ah et pour l'ipod c'était surtout salement pompé sur l'Archos et le Royo qui étaient là depuis longtemps(je parle même pas de l'ipod vidéo qui est considéré comme une "innovation" alors qu'Archos faisait mieux, de meilleure qualité et moins cher depuis presqu'un an... :/).

M'enfin, les fanboys ont toujours raison. ;)

Je pense que t'as pas compris ma remarque... Elle ne t'était pas destiné ;) Ou alors c'est moi qui ait encore rien compris...
Télécharger
Clean
Nettoyeurs - Nettoyer votre pc avec cet outil très simple et très puissant.
 
eMule 0.50a [Tombstone]
eMule (et mods eMule) - Mod eMule basé sur Xtreme
 
Vista Drive Icon
Personnalisation - Icônes de disque dur à la Vista
 
Media Center
TV Numérique - Lecteur tout-en-un
 
Rufus
BitTorrent - Un client BitTorrent...
 
Juillet 2007
 
Lu Ma Me Je Ve Sa Di
25 26 27 28 29 30 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC