Faille iPhone

iGeneration en parle aussi aujourd'hui.

iGeneration a dit:
L'Institut allemand Fraunhofer a fait la démonstration de la (relative) simplicité avec laquelle il est possible de récupérer des mots de passe stockés sur un iPhone qui aurait été perdu ou volé. Des données, chiffrées, supposées inaccessibles à une autre personne que le propriétaire de l'appareil. Lui seul disposant du mot de passe déverrouillant son apparei
 
Non, à en croire l'article de iGeneration.

De toutes les manières, il n'y a pas de sécurité qui tienne lorsqu'il y a un accès physique à la machine. Cette expérience rappelle cette vérité première.
 
Heureusement qu'il y a la majorité des gens qui sont sous Android ... mince et moi qui vient de commander un iPhone 4 ... j'suis mort :(

:D:D:D:D:D:D:D:D:D:D:D
 
Ah beh mince, moi qui avait justement l'intention de me faire voler mon téléphone aujourd'hui. Bon beh je change d'avis, je le garde c'est plus sûr. j'ai pas envie de me faire pirater mon téléphone alors qu'on viens de me le voler et que je ne le reverrais jamais, ce serait trop horrible. :D
 
Ca concerne les iphone jailbraikés non???

Oui et non. Il faut le jailbreacker pour exploiter cette faille, ça fait partie du processus...
Bref, la première chose à faire en cas vol, c'est de l'effacer au plus vite à distance... Encore faut ilavoir avec soit un deuxième iPhone un iPad 3G,ouunportable avec une clé 3G...
Dommage qu'il n'y ait pas une sorte de hotline d'urgence qui permette de faire effectuer l'opération en la joignant à partir de n'importe quel téléphone. Et qu'il n'y ait pas une option interdisant tout accès au contenu du téléphone en l'absence de carte SIM qui doit être bien vite enlevée, j'imagine, quand on se fait arracher son téléphone, en particulier par des gens capables de ce genre de manips...
La SIM intégrée sera un élément de sécurité intéressant, non ? Si elle voit le jour...
 
Le Bonjour vous va...

Incroyable, c'était à la "une" sur YAHOO ...un article presque plein de jouissance....ça ferait presque plaisir à certains que cette invention APPLE devienne un échec.....

Mais bon bonne raison pour ne pas encore jeter le mien de crainte qu'il ne soit récupéré....?!
 
Le Bonjour vous va...
ça ferait presque plaisir à certains que cette invention APPLE devienne un échec.....

Pourquoi le "presque" ? :D
De toute façon, l'exploitation de cette faille reste une manip relativement complexe réservée à des voleurs à lire tout de même assez avertis...
Je pense que les "cybercriminels" ont autre chose à faire que d'aller voler individuellement des iPhone dans le métro pour en exploiter un éventuel contenu sensible sur le plan financier. On est vraiment dans le domaine de l'artisanat pas très rentable, là.
Ils ont plus vite fait de récupérer les informations en masse dont ils ont besoin sur Amazon & Co...
 
Bref, la première chose à faire en cas vol, c'est de l'effacer au plus vite à distance... Encore faut ilavoir avec soit un deuxième iPhone un iPad 3G,ouunportable avec une clé 3G...

Oui enfin bon, il faut avoir soit un iPhone 4, soit MobileMe.
Ensuite, si tu effaces, alors là tu es sur de ne jamais le retrouver, dans la mesure ou tu es capable de le faire.
Personnellement je me suis fait cambriolé il y a deux semaines, avec un ipad et un MBP en moins. J'avais 1Password pour garder mes mots de passe, dont les plus important ont étés changés dans la soirée.
En général, la pourriture qui te prend un iPhone va chercher à le revendre si ce n'est pas pour le garder pour lui. Ce qu'il y a dedans, dans la mesure ou tu ne met pas ton n° de CB en remplissage automatique, ben il en à rien à foutre...
 
Oui enfin bon, il faut avoir soit un iPhone 4, soit MobileMe.
Ensuite, si tu effaces, alors là tu es sur de ne jamais le retrouver, dans la mesure ou tu es capable de le faire.
Personnellement je me suis fait cambriolé il y a deux semaines, avec un ipad et un MBP en moins. J'avais 1Password pour garder mes mots de passe, dont les plus important ont étés changés dans la soirée.
En général, la pourriture qui te prend un iPhone va chercher à le revendre si ce n'est pas pour le garder pour lui. Ce qu'il y a dedans, dans la mesure ou tu ne met pas ton n° de CB en remplissage automatique, ben il en à rien à foutre...

Je suis dans le fond, tout à fait d'accord avec toi. Je ne crois pas un seul instant que le voleur d'iPhone de base soit en quelconque mesure d'exploiter ces failles de l'iPhone et qu'il te le vole pour ça, mais bien pour le revendre (sa première manip étant d'enlever la carte SIM).
Je ne crois pas, comme je l'ai écrit ailleurs, que les cybercriminels qui veulent récupérer nos informations sensibles se mettent à l'artisanat pour voler individuellement des iPhone et exploiter d'hypothétiques données sensibles qu'ils contiennent ;). C'est plus vite fait et beaucoup plus rentable de passer par Amazon pour ça.
Bon, sinon, mon iPhone est appareil à usage pro, dont même le carnet d'adresse contient des infos sensibles. La plupart, et j'espère toutes (mais qui peut l'affirmer ?) mes autres données sensibles sont théoriquement cryptées (merci 1Password) ou non exploitables telles quelles. Idem pour mon iPad.
Disons que si je m'en fait voler un, ma parano fait que je préfère bloquer et effacer l'appareil plutôt que de le retrouver (ce qui de toute façon est bien peu probable).
 
Je suppose qu'on utilise ce type de faille (quel que soit l'appareil) pour de la cybercriminalité ciblée : espionnage industriel, espionnage tout court, volonté de nuire à une personne précise et ainsi de suite.
Pour le péquin de base sans réelle motivation, ça ne présente pas d'intérêt particulier.
 
Bonjour à tous, je poste ce message ici car je ne savais pas vraiment où le poster...
je pense avoir découvert quelque chose ressemblant à une faille sur un iPhone 4 version 4.3.5.
J'ai besoin de l'avis d'une personne plus expérimentée que moi:
-Verrouiller votre iPhone.
-Slider le curseur "Déverrouiller".
-Tout en restant appuyé sur "Appel d'urgence", appuyer sur le bouton "Home".
Il devrait apparaître le contrôle vocal et quelques instants après, une page ressemblant aux contactes devrait apparaître et disparaître aussitôt.
Qu'est-ce que vous en pensez =/