supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :

Recherche

  
   Tout| Actus| Télécharger| Pilotes| Comparateur de prix| Dossiers| Forums| Jeux

119 messages
ok

Les hackers s'attaquent à l'iPhone d'Apple

Moins d'une semaine après sa commercialisation aux Etats-Unis et plus de 500 000 nouveaux acquéreurs plus tard, l'iPhone d'Apple attise déjà la convoitise d'une bonne partie des développeurs internationaux. Leur ambition est d'éviter la fastidieuse étape d'enregistrement du mobile auprès des serveurs de l'opérateur AT&T, de le désimlocker et enfin de lui permettre d'installer de nouveaux programmes.

En effet, pour chaque iPhone commercialisé, le mobinaute doit le connecter au logiciel iTunes pour le « valider » et créer son abonnement associé auprès de l'opérateur AT&T. Sans cette étape, l'iPhone ne permettra que d'emettre des appels d'urgence mais ne pourra être utilisé ni pour ses fonctions MP3, ni pour ses fonctions de téléphonie. Et il n'aura pas fallu attendre bien longtemps pour que cette première couche de sécurité soit en partie désactivée. Après une première astuce consistant à activer deux iPhone avec une seule carte SIM, c'est cette fois le célèbre Jon Johansen, connu sous le pseudo de « DVD Jon », qui a publié une seconde astuce permettant d'activer en partie l'iPhone pour utiliser toutes ses fonctionnalités sauf la couche de téléphonie.

Côté technique, il n'aura fallu attendre que quelques heures après sa commercialisation pour que deux webzines (iFixit et Thinksecret) décortiquent l'iPhone complètement, permettant d'en savoir plus sur ses caractéristiques techniques. Il apparait ainsi par exemple que l'iPhone est doté d'un processeur ARM ARM1176JZF - sans doute un Samsung S3C6400 - cadencé à pas moins de 667 Mhz, un record un pour smartphone à écran tactile. A titre de comparaison, les derniers PDAPhones sous Windows Mobile intègrent un processeur cadencé à 400 ou 520 Mhz.

Au sujet des dernières failles de sécurité détectées, Errata Security rapporte quelques problèmes au niveau de l'utilisation du navigateur web Safari Mobile. En effectuant un processus de « buffer overflow » (attaque par « débordement de tampon »), le hacker pourra alors contrôler le navigateur web et executer d'autres programmes de son choix sur le mobile, a indiqué Robert Graham, le CEO d'Errata. Une autre faille concernant le Bluetooth sur l'iPhone a été détectée par cette société. Elle consiste à « fuzzer » sa couche Bluetooth, c'est à dire à envoyer en masse des données aléatoires en sans fil, pour le verrouiller et le rendre inactif.

D'autres programmeurs indépendants ont réussi à extraire le mot de passe root (« dottie » pour le premier et « alpine » pour le second) de l'iPhone permettant d'executer des applications sans avoir à gérer sa couche de sécurité. Bien que protégé, des développeurs du site Hackintosh ont trouvé ce mot de passe en utilisant des logiciels classiques comme « John the Ripper ». Cependant, selon les premiers spécialistes de la sécurité interrogés, il apparait que ces mots de passe n'ont pas encore d'intérêt réel. Si à l'avenir il devient possible de se « logger » à distance sur l'iPhone via un « shell » et interface proche de celle de GNU / Linux, ils auront alors une utilité beaucoup plus importante.


Test d'un affichage de Clubic sur un iPhone

]D'autres hackers se sont enfin réunis autour du forum « iPhone Dev Wiki » pour attirer les développeurs les plus intéressés à mettre au point des méthodes de contournement de sécurité de l'iPhone. L'objectif est ou bien de désimlocker l'appareil, ou bien de lui permettre d'installer des programmes additionnels non validés par Apple. Pour le moment, ces derniers ont réussi à extraire les fichiers du système d'exploitation mobile de l'iPhone pour en savoir plus notamment sur ses fonctions intégrées. Des essais sont en cours pour « patcher » une partie de ce firmware pour lui supprimer les fonctions qui font référence à un simlockage de sa carte SIM auprès de l'opérateur AT&T. Précisons également que des hackers affirment qu'ils devraient être capables de casser entièrement les protections de l'iPhone en moins d'une semaine... A suivre donc ! Mais selon certaines sources, Apple pourrait très prochainement publier une première à jour pour l'iPhone qui viendrait corriger certains problèmes de sécurité. Une mise à jour qui pourrait mettre à mal les différentes pistes utilisées jusqu'à présent pour contourner en partie l'activation du terminal.

En attendant, avec la non pénurie de l'iPhone et le blocage lié à son activation nécessaire via AT&T avant son utilisation, le marché parallèle du terminal est plutôt bien contrôlé par Apple avec « seulement » 8000 annonces faisant référence sur eBay à un iPhone tandis que son prix aux enchères ne dépasse pas les 1000 dollars. Reste à savoir si avec les prochaines découvertes qui vont « ajouter » des fonctionnalités à l'iPhone, ce prix ne sera pas revu vers le haut.
 
 
Moi j'aime pas l'iphone. Je trouve ca nul. C'est beau mais ca sert pas plus qu'un autre télephone portable
 
 
"une première à jour pour l'iPhone" vous avez oublier mise je crois :)

Comme quoi rien n'est inviolable, plus ils mettront de sécurité et protection plus ils attireront les hacker :D
 
 
sa fait son ptit coté geek
 
 
Je vois pas ou sur le blog de Errata Security ou vous voyez une attaque par buffer overflow permettant d'exécution de code. :/

Ensuite ils n'ont pas extrait les l'OS de l'iPhone, ils l'ont téléchargé sur le site d'Apple.

Ensuite on ne sais même pas si les mot de passe sont fake ou pas.
 
 
Attention monsieur Phelps: votre mission si toutefois vous l'acceptez consiste a pirater votre iPhone avant la fin de cette bande. En cas d'echec la batterie s'autodétruira et Apple niera avoir eu connaissance de vos agissements. niark niak niak.
 
 
Comme quoi les produits grand publics Apple sont tout aussi vulnérables que les produits MS, il suffit de s'adresser à un grand public et pleins de bugs et failles sont mis à jour
 
 
Moi j'aime bien les gens qui hackent les systemes... Je suis admiratif du travail qu'ils font pour casser les protections.
 
 
 
A quand un boot Vista sur le IPhone?
 
 
le désimlockage n'est pas vraiment intéressant, AT&T propose quand même l'offre la plus adaptée àl'iPhone.
Par contre permettre d'installer des logiciels non validés par Apple, ça peut être vraiment intéressant pour faire des programmes en cocoa et non en ajax.
 
 
angmar67 a écrit:
Comme quoi les produits grand publics Apple sont tout aussi vulnérables que les produits MS, il suffit de s'adresser à un grand public et pleins de bugs et failles sont mis à jour
J'ai lu ca sur le blog errata :

"The thing that interests us most, though, is that we think the iPhone is inherently more secure than competing smartphones (such as those based on Windows Mobile or Symbian)."
Edité le 05/07/2007 à 16:42
 
 
AlkaTraZz a écrit:
Comme quoi rien n'est inviolable, plus ils mettront de sécurité et protection plus ils attireront les hacker :D
Personne n'a jamais prétendu que l'iPhone était inviolable hein... D'ailleurs, alpine et dottie... tu trouves vraiment que ça ressemble à des mots de passe de ouff choisis par Apple pour sécuriser l'appareil comme un dingue ? Désimlocker l'iPhone n'a aussi que peu d'intérêt, étant donné qu'il nécessite des services installés au niveau de l'opérateur télécom pour être utilisé à son potentiel max.
 
 
skarel a écrit:
Désimlocker l'iPhone n'a aussi que peu d'intérêt, étant donné qu'il nécessite des services installés au niveau de l'opérateur télécom pour être utilisé à son potentiel max.

Le problème, c'est plutot que même en passant par l'opérateur, on n'a pas accès à toutes les possibilités (notamment l'installation des applications que l'on désire)

C'est dommage que ça soit aux hackers de chercher comment faire ce genre de chose, tellement c'est dévérouiller par apple... C'est quand même un plus non négligeable pour l'utilisation d'un tel appareil.
 
 
Je trouve que le site de clubic rend bien sur l'iPhone.

Sinon j'étais sur qu'il y aurait déjà des malins pour hacker ce téléphone.
 
 
Chitzitoune a écrit:
Le problème, c'est plutot que même en passant par l'opérateur, on n'a pas accès à toutes les possibilités (notamment l'installation des applications que l'on désire)

Il ne me semble pas qu'Apple ait officiellement annoncé qu'il serait "possible" d'installer tout et n'importe quoi sur l'iPhone...

Chitzitoune a écrit:
C'est dommage que ça soit aux hackers de chercher comment faire ce genre de chose, tellement c'est dévérouiller par apple... C'est quand même un plus non négligeable pour l'utilisation d'un tel appareil.

Apple a pensé son (ses) produit(s) pour une utilisation particulière. Faire de l'iPhone un fourre-tout n'est pas son but. Son but, c'est de faire un appareil qui soit cohérent dans son utilisation, qui réponde à une demande qui existe, et qui soit utilisable de la manière la plus agréable qu'il soit. Ils ont fait des choix techniques (assez bons à en juger l'electronique qui compose l'iPhone), qui vont leur permettre de faire évoluer l'iPhone en douceur. Son (ses) processeur(s) sont redoutablement efficaces, il a des possibilités avancés en terme de graphisme 3D, etc...

Laissons leur le temps de voir comment la clientèle réagit aux possibilités qui leur sont offertes, et à celles qui ne le sont pas. Ils amélioreront la base software vers les besoins qui se feront sentir. Là il est sorti depuis même pas une semaine !! :pt1cable:

Apple est une société sérieuse, pas une équipe de hacker qui sort des patchs en bossant 52 heure d'affilé dans un garage en lisant du code hexadécimal et en mangeant des pizzas (ça a commencé comme à la fin des années 70, mais depuis ça a bien évolué ;) ) Ne leur demandons donc pas d'avoir la même vision que les hackers qui sont en ce moment en train d'essayer d'accéder à un shell unix dans l'iPhone !
 
 
Je trouve ça bien... Plus les constructeurs font des systèmes fermés, et plus je suis pour ce genre de pratique...
Vivement qu'ils débloquent complètement l'iPhone...
 
 
Predicator a écrit:
Je trouve ça bien... Plus les constructeurs font des systèmes fermés, et plus je suis pour ce genre de pratique...
Vivement qu'ils débloquent complètement l'iPhone...

:heink:
 
 
Message supprimé le 05/07/2007 à 17:41 pour le motif suivant : Message incitant au troll.
 
Predicator a écrit:
Je trouve ça bien... Plus les constructeurs font des systèmes fermés, et plus je suis pour ce genre de pratique...
Vivement qu'ils débloquent complètement l'iPhone...

C'est quoi ta proposition ? Du libre et rien que du libre ? :heink:

MysticAvenger a écrit:
Un boot vista sur l'iPhone... Ca sert à rien déja que sur PC c'est moche...

Nan, moi je dis Respect !! :super:

Les mecs qui arrivent à troller sur Vista dans un topic iPhone, çà force le respect !!
 
 
 
119 messages
ok
 
Vous devez être connecté pour écrire un message !
 

 Sujets Similaires:


 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com