supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Les hackers s'attaquent à l'iPhone d'Apple

Brève Téléphone mobile

Apple iPhone
Moins d'une semaine après sa commercialisation aux Etats-Unis et plus de 500 000 nouveaux acquéreurs plus tard, l'iPhone d'Apple attise déjà la convoitise d'une bonne partie des développeurs internationaux. Leur ambition est d'éviter la fastidieuse étape d'enregistrement du mobile auprès des serveurs de l'opérateur AT&T, de le désimlocker et enfin de lui permettre d'installer de nouveaux programmes.

En effet, pour chaque iPhone commercialisé, le mobinaute doit le connecter au logiciel iTunes pour le « valider » et créer son abonnement associé auprès de l'opérateur AT&T. Sans cette étape, l'iPhone ne permettra que d'emettre des appels d'urgence mais ne pourra être utilisé ni pour ses fonctions MP3, ni pour ses fonctions de téléphonie. Et il n'aura pas fallu attendre bien longtemps pour que cette première couche de sécurité soit en partie désactivée. Après une première astuce consistant à activer deux iPhone avec une seule carte SIM, c'est cette fois le célèbre Jon Johansen, connu sous le pseudo de « DVD Jon », qui a publié une seconde astuce permettant d'activer en partie l'iPhone pour utiliser toutes ses fonctionnalités sauf la couche de téléphonie.

Côté technique, il n'aura fallu attendre que quelques heures après sa commercialisation pour que deux webzines (iFixit et Thinksecret) décortiquent l'iPhone complètement, permettant d'en savoir plus sur ses caractéristiques techniques. Il apparait ainsi par exemple que l'iPhone est doté d'un processeur ARM ARM1176JZF - sans doute un Samsung S3C6400 - cadencé à pas moins de 667 Mhz, un record un pour smartphone à écran tactile. A titre de comparaison, les derniers PDAPhones sous Windows Mobile intègrent un processeur cadencé à 400 ou 520 Mhz.

Au sujet des dernières failles de sécurité détectées, Errata Security rapporte quelques problèmes au niveau de l'utilisation du navigateur web Safari Mobile. En effectuant un processus de « buffer Overflow » (attaque par « débordement de tampon »), le hacker pourra alors contrôler le navigateur web et executer d'autres programmes de son choix sur le mobile, a indiqué Robert Graham, le CEO d'Errata. Une autre faille concernant le Bluetooth sur l'iPhone a été détectée par cette société. Elle consiste à « fuzzer » sa couche Bluetooth, c'est à dire à envoyer en masse des données aléatoires en sans fil, pour le verrouiller et le rendre inactif.

D'autres programmeurs indépendants ont réussi à extraire le mot de passe root (« dottie » pour le premier et « alpine » pour le second) de l'iPhone permettant d'executer des applications sans avoir à gérer sa couche de sécurité. Bien que protégé, des développeurs du site Hackintosh ont trouvé ce mot de passe en utilisant des logiciels classiques comme « John the Ripper ». Cependant, selon les premiers spécialistes de la sécurité interrogés, il apparait que ces mots de passe n'ont pas encore d'intérêt réel. Si à l'avenir il devient possible de se « logger » à distance sur l'iPhone via un « shell » et interface proche de celle de GNU / Linux, ils auront alors une utilité beaucoup plus importante.



]D'autres hackers se sont enfin réunis autour du forum « iPhone Dev Wiki » pour attirer les développeurs les plus intéressés à mettre au point des méthodes de contournement de sécurité de l'iPhone. L'objectif est ou bien de désimlocker l'appareil, ou bien de lui permettre d'installer des programmes additionnels non validés par Apple. Pour le moment, ces derniers ont réussi à extraire les fichiers du système d'exploitation mobile de l'iPhone pour en savoir plus notamment sur ses fonctions intégrées. Des essais sont en cours pour « patcher » une partie de ce firmware pour lui supprimer les fonctions qui font référence à un simlockage de sa carte SIM auprès de l'opérateur AT&T. Précisons également que des hackers affirment qu'ils devraient être capables de casser entièrement les protections de l'iPhone en moins d'une semaine... A suivre donc ! Mais selon certaines sources, Apple pourrait très prochainement publier une première mise à jour pour l'iPhone qui viendrait corriger certains problèmes de sécurité. Une mise à niveau qui pourrait mettre à mal les différentes pistes utilisées jusqu'à présent pour contourner en partie l'activation du terminal.

En attendant, avec la non pénurie de l'iPhone et le blocage lié à son activation nécessaire via AT&T avant son utilisation, le marché parallèle du terminal est plutôt bien contrôlé par Apple avec « seulement » 8000 annonces faisant référence sur eBay à un iPhone tandis que son prix aux enchères ne dépasse pas les 1000 dollars. Reste à savoir si avec les prochaines découvertes qui vont « ajouter » des fonctionnalités à l'iPhone, ce prix ne sera pas revu vers le haut.
Actu précédente
Brève suivante
Idées shopping
JBL Radial Micro NoirAccessoire baladeurs MP3
154,33 € 98,00 €
Les Commentaires des lecteurs
_
le 05 Juill. 07 à 16h33
Edition
 
Moi j'aime pas l'iphone. Je trouve ca nul. C'est beau mais ca sert pas plus qu'un autre télephone portable
 
le 05 Juill. 07 à 16h36
Edition
 
"une première à jour pour l'iPhone" vous avez oublier mise je crois :)

Comme quoi rien n'est inviolable, plus ils mettront de sécurité et protection plus ils attireront les hacker :D
 
le 05 Juill. 07 à 16h37
Edition
 
sa fait son ptit coté geek
 
le 05 Juill. 07 à 16h37
Edition
 
Je vois pas ou sur le blog de Errata Security ou vous voyez une attaque par buffer overflow permettant d'exécution de code. :/

Ensuite ils n'ont pas extrait les l'OS de l'iPhone, ils l'ont téléchargé sur le site d'Apple.

Ensuite on ne sais même pas si les mot de passe sont fake ou pas.
 
le 05 Juill. 07 à 16h37
Edition
 
Attention monsieur Phelps: votre mission si toutefois vous l'acceptez consiste a pirater votre iPhone avant la fin de cette bande. En cas d'echec la batterie s'autodétruira et Apple niera avoir eu connaissance de vos agissements. niark niak niak.
 
le 05 Juill. 07 à 16h38
Edition
 
Comme quoi les produits grand publics Apple sont tout aussi vulnérables que les produits MS, il suffit de s'adresser à un grand public et pleins de bugs et failles sont mis à jour
 
le 05 Juill. 07 à 16h39
Edition
 
Moi j'aime bien les gens qui hackent les systemes... Je suis admiratif du travail qu'ils font pour casser les protections.
 
le 05 Juill. 07 à 16h39
Edition
 
rofl
 
le 05 Juill. 07 à 16h40
Edition
 
A quand un boot Vista sur le IPhone?
 
le 05 Juill. 07 à 16h40
Edition
 
le désimlockage n'est pas vraiment intéressant, AT&T propose quand même l'offre la plus adaptée àl'iPhone.
Par contre permettre d'installer des logiciels non validés par Apple, ça peut être vraiment intéressant pour faire des programmes en cocoa et non en ajax.
 
le 05 Juill. 07 à 16h41
Edition
 
angmar67 a écrit:
Comme quoi les produits grand publics Apple sont tout aussi vulnérables que les produits MS, il suffit de s'adresser à un grand public et pleins de bugs et failles sont mis à jour
J'ai lu ca sur le blog errata :

"The thing that interests us most, though, is that we think the iPhone is inherently more secure than competing smartphones (such as those based on Windows Mobile or Symbian)."
Edité le 05/07/2007 à 16:42
 
le 05 Juill. 07 à 16h44
Edition
 
AlkaTraZz a écrit:
Comme quoi rien n'est inviolable, plus ils mettront de sécurité et protection plus ils attireront les hacker :D
Personne n'a jamais prétendu que l'iPhone était inviolable hein... D'ailleurs, alpine et dottie... tu trouves vraiment que ça ressemble à des mots de passe de ouff choisis par Apple pour sécuriser l'appareil comme un dingue ? Désimlocker l'iPhone n'a aussi que peu d'intérêt, étant donné qu'il nécessite des services installés au niveau de l'opérateur télécom pour être utilisé à son potentiel max.
 
le 05 Juill. 07 à 17h04
Edition
 
skarel a écrit:
Désimlocker l'iPhone n'a aussi que peu d'intérêt, étant donné qu'il nécessite des services installés au niveau de l'opérateur télécom pour être utilisé à son potentiel max.

Le problème, c'est plutot que même en passant par l'opérateur, on n'a pas accès à toutes les possibilités (notamment l'installation des applications que l'on désire)

C'est dommage que ça soit aux hackers de chercher comment faire ce genre de chose, tellement c'est dévérouiller par apple... C'est quand même un plus non négligeable pour l'utilisation d'un tel appareil.
 
le 05 Juill. 07 à 17h10
Edition
 
Je trouve que le site de clubic rend bien sur l'iPhone.

Sinon j'étais sur qu'il y aurait déjà des malins pour hacker ce téléphone.
 
le 05 Juill. 07 à 17h22
Edition
 
Chitzitoune a écrit:
Le problème, c'est plutot que même en passant par l'opérateur, on n'a pas accès à toutes les possibilités (notamment l'installation des applications que l'on désire)

Il ne me semble pas qu'Apple ait officiellement annoncé qu'il serait "possible" d'installer tout et n'importe quoi sur l'iPhone...

Chitzitoune a écrit:
C'est dommage que ça soit aux hackers de chercher comment faire ce genre de chose, tellement c'est dévérouiller par apple... C'est quand même un plus non négligeable pour l'utilisation d'un tel appareil.

Apple a pensé son (ses) produit(s) pour une utilisation particulière. Faire de l'iPhone un fourre-tout n'est pas son but. Son but, c'est de faire un appareil qui soit cohérent dans son utilisation, qui réponde à une demande qui existe, et qui soit utilisable de la manière la plus agréable qu'il soit. Ils ont fait des choix techniques (assez bons à en juger l'electronique qui compose l'iPhone), qui vont leur permettre de faire évoluer l'iPhone en douceur. Son (ses) processeur(s) sont redoutablement efficaces, il a des possibilités avancés en terme de graphisme 3D, etc...

Laissons leur le temps de voir comment la clientèle réagit aux possibilités qui leur sont offertes, et à celles qui ne le sont pas. Ils amélioreront la base software vers les besoins qui se feront sentir. Là il est sorti depuis même pas une semaine !! :pt1cable:

Apple est une société sérieuse, pas une équipe de hacker qui sort des patchs en bossant 52 heure d'affilé dans un garage en lisant du code hexadécimal et en mangeant des pizzas (ça a commencé comme à la fin des années 70, mais depuis ça a bien évolué ;) ) Ne leur demandons donc pas d'avoir la même vision que les hackers qui sont en ce moment en train d'essayer d'accéder à un shell unix dans l'iPhone !
 
le 05 Juill. 07 à 17h25
Edition
 
Je trouve ça bien... Plus les constructeurs font des systèmes fermés, et plus je suis pour ce genre de pratique...
Vivement qu'ils débloquent complètement l'iPhone...
 
le 05 Juill. 07 à 17h26
Edition
 
Predicator a écrit:
Je trouve ça bien... Plus les constructeurs font des systèmes fermés, et plus je suis pour ce genre de pratique...
Vivement qu'ils débloquent complètement l'iPhone...

:heink:
 
Message supprimé le 05/07/2007 à 17:41 pour le motif suivant : Message incitant au troll.
 
le 05 Juill. 07 à 17h33
Edition
 
Predicator a écrit:
Je trouve ça bien... Plus les constructeurs font des systèmes fermés, et plus je suis pour ce genre de pratique...
Vivement qu'ils débloquent complètement l'iPhone...

C'est quoi ta proposition ? Du libre et rien que du libre ? :heink:

MysticAvenger a écrit:
Un boot vista sur l'iPhone... Ca sert à rien déja que sur PC c'est moche...

Nan, moi je dis Respect !! :super:

Les mecs qui arrivent à troller sur Vista dans un topic iPhone, çà force le respect !!
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com