iOS 6.1.3 : une nouvelle faille pour le verrouillage, comment s'en prémunir ?

22 mars 2013 à 12h47
0
Hier, au lendemain de la publication d'une mise à jour d'iOS rectifiant essentiellement un grave problème de sécurité, une faille similaire a été découverte.

0000014005860304-photo-iphone-4-avec-cran-de-verrouillage.jpg

Apple a publié mardi soir iOS 6.1.3, une mise à jour de maintenance justifiée par la correction d'une faille découverte le 14 février, un peu plus d'un mois plus tôt. Cette faille permettait d'accéder au carnet d'adresses et donc aux photos du terminal (via l'ajout d'une photo à un contact) en passant outre l'écran de verrouillage.

Le lendemain, un internaute espagnol a publié une vidéo (voir ci-dessous) dans laquelle il montre une nouvelle faille, qui permet d'arriver aux mêmes fins. La méthode est encore plus simple à mettre en œuvre car le timing est moins serré. Nous l'avons reproduite sans peine sur un iPhone 3GS et sur un iPhone 4, des confrères témoignent de leur réussite sur iPhone 4S, mais pas sur iPhone 5.

Face à un terminal iOS verrouillé par un code, il suffit d'enclencher la composition vocale (en pressant quelques instants le bouton accueil), de lancer un appel (en disant par exemple « appeler un deux trois »), puis d'éjecter aussitôt la carte SIM à l'aide d'un trombone. Après quelques instants, l'application Téléphone s'affiche. Elle permet d'accéder à l'historique des appels, aux contacts (donc aux photos), au clavier et à la messagerie vocale visuelle.

Un jour plus tard, Apple n'a toujours pas réagit à cette découverte. À défaut de corriger cette faille en moins d'un mois, il pourrait pourtant indiquer à ses utilisateurs comment s'en prémunir. Il suffit effectivement de se rendre dans Réglages, puis dans Général et dans Verrouillage par code, pour désactiver la composition vocale lorsque le terminal est verrouillé.

0000014005860298-photo-comment-se-pr-munir-de-la-faille-du-code-de-verrouillage-dans-ios-6-1-3.jpg

Romain Heuillard

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma no...

Lire d'autres articles

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma nouvelle passion pour l'informatique. Depuis je me suis aussi passionné pour l'imagerie en général et pour la photo en particulier, mais je reste fan de sujets aussi obscurs que les procédés de fabrication de composants électroniques ou les microarchitectures de processeurs, que l'infiniment grand et l'infiniment petit. Je suis enfin foncièrement anti-DRM et pro-standards ouverts.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet