SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

iPhone : les premières failles débarquent !

À peine sorti, à peine troué ! 72 heures après la sortie officielle du tant attendu iPhone d'Apple, déjà des chercheurs en sécurité y découvrent des failles plus ou moins critiques… et des bidouilleurs détournent son usage !
Article écrit par acz et proposé le 03 Jul 2007.

Avec 500.000 appareils vendus en 72 heures, l'iPhone rencontre le succès attendu. Mais est-ce que Steve Jobs s'attendait également à attirer bon nombre de chercheurs en sécurité dans ses magasins prêts à dépenser 500 $US pour désosser le nouveau-né d'Apple ? Probablement pas… IBM avait pourtant prévu le coup ...

Faille iPhone Les chercheurs de la société Errata Security ont dévoilé une vulnérabilité qui semble être la plus critique pour le moment. De type « buffer overflow », la faille est niché dans le navigateur web embarqué : Safari. C'est cette même faiblesse qui affecte la version Windows du butineur et qui a été rendue publique il y a quelques semaines. L'exploitation de la vulnérabilité permettrait d'exécuter du code arbitraire à distance, explique Robert Graham, CEO de la société Errata. On pourrait imaginer alors que ce code exécuté par le navigateur force l'iPhone à composer un numéro surtaxé au profit du pirate …

Une deuxième lacune sécuritaire découverte par la même société concerne l'implémentation des fonctionnalités Bluetooth de l'iPhone et permettrait de bloquer le téléphone, le rendant inutilisable tant qu'il n'a pas été redémarré.

Les bidouilleurs de génies ont également réussi à débloquer le smartphone afin de le connecter sur les réseaux d'opérateurs autres que AT&T. Ils auraient également trouvé le moyen d'installer une version du système d'exploitation LINUX sur l'iPhone ! Pis, ces petits malins ont découvert le mot de passe que l'iPhone utilise pour donner un accès « root » à une application qui le nécessite. Ce sésame serait « dottie ».

Bref, on a pas fini d'entendre parler de l'iPhone, de ses détournements et probablement de ses futures failles …

Mots clés : iphone, apple iphone, piratage iphone, faille iphone


Articles similaires

iPhone : un premier cheval de Troie...
Même s'il n'est guère dangereux, le très à la mode iPhone d'Apple...
Pourquoi l'iPhone ne détrônera pas le BlackBerry sur la...
La suite de nos réflexions sécuritaires au sujet de l'iPhone et du...
Pourquoi l'iPhone ne détrônera pas le BlackBerry sur la...
Le pouvoir de séduction de l’iPhone n’est plus à démontrer. Mais pour...
Alerte au détournement de Webcam, 3M lance son Privacy...
Une vague de détournement de Webcam frappe les utilisateurs de MacBook PRO....
Un pirate informatique casse la protection d´iTunes...
Jon Lech Johansen, le programmeur norvégien qui s'était déjà illustré en...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 6 heures - Bonjour, je suis assez sceptique par rapport au titre de cet article. Je...
Il y a 6 heures - Jerome, 100% d'accord avec ton analyse ... Je trouve notamment l'idée de...
Il y a 14 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 14 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 2 semaines - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008, Assises de la Sécurité 2008, Les mots à coucher dehors !, Infosecurity France 2008.