Achats/Ventes : ish et 10 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Faille critique des Iphones "crackés"

 
n°13832
fredo490
Mais pourquoi donc ?
Posté le 04-03-2008 à 21:11:41  profilanswer
 

Citation :

En premier lieu je tiens à rassurer tous ceux qui n'ont pas "jailbraker" leur appareil car ceux là ne risquent rien Smile
Par contre pour les autres il faut vraiment prendre cet avertissement au sérieux car si les risques encourus ne vont pas mettre votre vie en danger ... ce n'est certainement pas le cas de votre iPhone et des données qui s'y trouvent !

 

En effet afin de pouvoir profiter pleinement de leur iPhone, bon nombre d'utilisateurs ont libérés leur appareil pour y mettre des programmes tiers et s'éclater avec. La procédure généralement employée est :
- Jailbreak de différentes manières (La plus connue étant ziphone)
- Installation de BSD Subsystem pour ajouter des fonctionnalités systèmes à l'appareil
- Installation de OpenSSH pour pouvoir contrôler à distance l'iPhone et y copier des fichiers

 

Une "grosse faille" de sécurité apparaît alors car bon nombre de personnes qui agissent ainsi n'y connaissent rien à l'informatique et laissent leur appareil ouvert au monde entier. En effet une fois OpenSSH installé celui ci ouvre l'appareil au protocole SSH. Un protocole crypté très sécurisé il est vrai mais pas du tout dans notre cas. En effet si toutes les communications sont codées, dès lors qu'on connait un mot de passe utilisateur autorisé à se connecter en SSH, on peut soit même se connecter. L'énorme problème est qu'aujourd'hui le mot de passe "root" de l'iPhone est connu de la terre entière (C'est "alpine" ). Si pour bidouiller c'est sympathique, quand on est face à des gens malhonnête les dégats peuvent être assez important.

 

...

 
Citation :

La chose énorme que j'ai pu réaliser est que j'ai pu me connecter en SSH de mon Mac à mon iPhone qui n'était connecté qu'en Edge !!! Une faille énorme car quand on sait que dès que l'on installe OpenSSH sans autre outil de configuration sur son iPhone, le protocole est automatiquement activé ! Donc avec le mot de passe "root" que tout le monde connaît, toute personne connectée sur le même réseau peut faire ce qu'elle veux avec votre iphone !!! Imaginez les dégats qui peuvent être faits !

 

De mon coté je me suis contenté de prendre une copie d'écran et de redémarrer l'apapreil mais avec une telle faille on peut recopier n'importe quels fichiers, effacer un très grand nombre de fichiers, lancer un reboot ... et transformer l'appareil en brique temporaire !!!

 

Bon, à quand un virus qui scan les IPs et qui fait des reboots en série ?!
http://forums.smartphonefrance.inf [...] p?p=231914


Message édité par fredo490 le 04-03-2008 à 21:12:07

---------------
Ha oui, c'est ici qu'on écrit notre signature.
n°13833
calirto
C'est trop inzuste !!!!
Posté le 04-03-2008 à 21:56:31  profilanswer
 

En emem temps l'iphone st'une daube :d


---------------
Privé de signature par un méchant modo :o
 
Depuis l'aube de l'espèce humaine, quand nos ancêtres découvrirent le pouvoir de mort de la pierre et de l'os, le sang a été mêlé au nom de chaque chose, de Dieu à la justice jusqu’à la simple et démente rage.
n°13834
Ashe
reenignE esreveR
Posté le 04-03-2008 à 21:56:39  profilanswer
 

A quand? Bah euh a... y a qq semaines :D


---------------
Globe trotter/SDF - Namur, Belgique
Joy, beautiful spark of the gods, Daughter of Elysium, We enter fire imbibed, Heavenly, thy sanctuary.
Trombi Matbe
n°13835
fredo490
Mais pourquoi donc ?
Posté le 04-03-2008 à 22:16:56  profilanswer
 

ça me ferai vraiment rire de voir les ipods rebooter toutes les 5 minutes


---------------
Ha oui, c'est ici qu'on écrit notre signature.
n°13836
Ashe
reenignE esreveR
Posté le 04-03-2008 à 22:56:53  profilanswer
 

Wai 'fin la plupart des reseaux EDGE te filent pas une IP publique donc ca limite deja beaucoup


---------------
Globe trotter/SDF - Namur, Belgique
Joy, beautiful spark of the gods, Daughter of Elysium, We enter fire imbibed, Heavenly, thy sanctuary.
Trombi Matbe

Aller à :
Ajouter une réponse