Précédent   Forum des professionnels en informatique > Général Développement > Programmation système > Mac & iOS
Mac & iOS Forum d'entraide sur la programmation pour Mac OS X et iOS
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 07/07/2011, 13h00   #1
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 118
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 118
Points : 31 068
Points : 31 068
Par défaut JailbreakMe 3.0 déverrouille les terminaux sous iOS 4.3.3

Mise à jour d’iOS 4.3.4
Qui apporte un correctif pour la faille de sécurité de Safari mobile utilisée par JailbreakMe 3.0

Mise à jour du 19/07/11, par Hinault Romaric

Apple vient de publier une mise à jour de sécurité pour son système d’exploitation mobile iOS 4.3.4.

Cette mise à jour apporte un correctif de sécurité pour la faille dans les modules CoreGraphics et IOMobileFrameBuffe du lecteur PDF du navigateur mobile Safari, qui pouvait être exploitée par un pirate pour exécuter du code malicieux à distance ou entrainer le crash d’une application.

Cette vulnérabilité avait été exploitée par l’utilitaire JailbreakMe 3.0 de la Dev-Team pour déverrouiller les terminaux sous iOS 4.3.3, y compris l’iPad 2 (lire ci-avant).

iOS 4.3.4 renforce également la sécurité du système ASLR (Address Space Layout Randomization), rendant impossible le déverrouillage permanent des dispositifs iOS.

Cette mise à jour est disponible en deux versions, l’une pour l’iPAD 1 et 2, et l’autre pour les terminaux iPhone 3GS et 4, iPod Touch 3G et 4G tous sous iOS 4.3.3.

Les différentes versions d’iOS 4.3.4 sont téléchargeables via iTunes.

La Dev Team, quant à elle, n’a pas tardé à publier une mise jour de son utilitaire jailbreak Redsn0w pour iOS 4.3.4. Cependant, l’outil ne permet plus le débridage de l’iPad 2, et est tethered (nécessite de connecter son terminal à un ordinateur à chaque redémarrage).

Source : Apple


Et vous ?

Que pensez-vous de ce nouveau Jailbreak rapide d’iOS 4.3.4?


JailbreakMe 3.0 déverrouille les terminaux sous iOS 4.3.3
Y compris l'iPad 2 grâce à une faille de sécurité de Safari mobile

Un hacker du nom de Comex, de la Dev-Team, vient de publier une mise à jour de son utilitaire JailbreakMe qui permet le déverrouillage complet des dispositifs iOS.

JailbreakMe 3.0 permet l'installation des applications non officielles sur les terminaux mobiles s'exécutant sous iOS 4.3.3. C'est la première solution de débridage qui fonctionne également sur l'iPad 2.

Cette nouvelle solution permet de jailbreaker l'iPhone 3GS et 4, l'iPod Touch 3G et 4G, l'IPad 1 et 2, tous sous iOS 4.3.3.

Jailbreakme 3.0 exploite une faille de sécurité dans le lecteur PDF du navigateur mobile Safari et contourne le système ASLR (Address Space Layout Randomization), un système qui normalement bloque les applications non-officielles (Cydia) et permet pour Apple de mieux sécuriser les dispositifs iOS.

Revers de la médaille, ces failles de sécurité dévoilées par Comex peuvent aussi être exploitées par des pirates pour exécuter du code malicieux à distance.

Pour bien montrer qu'il n'est pas du côté des cybercriminels, Comex a donc publié parallèlement à JailbreakMe 3.0 un correctif de sécurité (à appliquer une fois l'appareil déverrouillé).

Ces failles du lecteur PDF seraient également présentes dans la version beta d'iOS 5, mais elles devraient certainement être patchées dans la version finale de l'OS annoncée pour l'automne.

Pour mémoire, un membre de la Dev-Team avait également procédé au déverrouillage d'iOS 5 moins de 24h après sa disponibilité.

JailbreakMe 3.0 est disponible sur cette page

Complément : L'administration fédérale allemande de sécurité informatique (BSI) a diffusé aujourd'hui un article révélant l'existence de cette faille de sécurité dans la mauvaise gestion des pdfs, permettant l’exécution de code malicieux et tout ce qui va avec.

Source : (pour tous les courageux qui s'attaquent à l'allemand) : Neue Schwachstellen im Apple Betriebssystem iOS

Et vous ?

Que pensez-vous de ce nouveau déverrouillage des terminaux iOS*? Allez-vous l'utiliser ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 07/07/2011, 13h28   #2
Membre confirmé
 
Développeur .NET
Inscription : août 2004
Messages : 108
Détails du profil
Informations personnelles :
Localisation : France

Informations professionnelles :
Activité : Développeur .NET

Informations forums :
Inscription : août 2004
Messages : 108
Points : 221
Points : 221
Je n'ai aucun de ces appareils, mais je serais toujours impressionné par les compétences techniques de ces personnes.

C'est du gros niveau !
Reward est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/07/2011, 13h46   #3
Membre Expert
 
Avatar de kdmbella
 
Homme Demazy Mbella
Développeur Web
Inscription : août 2010
Messages : 620
Détails du profil
Informations personnelles :
Nom : Homme Demazy Mbella
Localisation : Cameroun

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : août 2010
Messages : 620
Points : 1 470
Points : 1 470
j'utilise aucun produit Apple pour l'instant mais ce qui m'impressionne c'est les capacités de ces hackers à détecter des failles de sécurités et à les exploiter à leur fin j'aimerai bien atteindre ce niveau un jour
kdmbella est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/07/2011, 14h03   #4
Membre actif
 
Avatar de LapinGarou
 
Lead developer R&D
Inscription : octobre 2005
Messages : 245
Détails du profil
Informations personnelles :
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Lead developer R&D

Informations forums :
Inscription : octobre 2005
Messages : 245
Points : 164
Points : 164
Envoyer un message via MSN à LapinGarou
Je pense que pour atteindre un tel niveau, il ne faut pas avoir de copine limite no-life. (La détection de failles ne vient pas du Saint Esprit ! Si ? Ah bon !) La plupart du temps (je me trompe ? ) Ce sont des étudiants, qui "n'ont que ça à faire" (pas de papelards à s'occuper, pas faire les courses pour les gosses, aller bosser etc.)
LapinGarou est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 07/07/2011, 14h41   #5
Membre confirmé
 
Inscription : avril 2009
Messages : 177
Détails du profil
Informations forums :
Inscription : avril 2009
Messages : 177
Points : 218
Points : 218
C'est quand même un comble, ça veut dire que iOS est plus secure quand on le jailbreak !!! oO
huit_six est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 07/07/2011, 14h58   #6
Nouveau Membre du Club
 
Homme
Ingénieur développement logiciels
Inscription : juin 2002
Messages : 36
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Suisse

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : juin 2002
Messages : 36
Points : 29
Points : 29
Citation:
C'est quand même un comble, ça veut dire que iOS est plus secure quand on le jailbreak !!! oO
Oui et non, car effectivement une fois l'iDevice jailbreaké et patché, on ne peut plus exploiter la faille mais du coup, comme l'appareil est jailbreaké les applications peuvent se lancer en root et avoir tous les privilèges. A l'utilisateur donc de faire attention à ce qu'il installe.

Donc l'idéal, c'est de JB, puis patcher et de ne pas installer d'app non officielle ou crackée. Mais il faut avouer que c'est tentant
JBrek est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/07/2011, 10h20   #7
Membre actif
 
Avatar de LapinGarou
 
Lead developer R&D
Inscription : octobre 2005
Messages : 245
Détails du profil
Informations personnelles :
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Lead developer R&D

Informations forums :
Inscription : octobre 2005
Messages : 245
Points : 164
Points : 164
Envoyer un message via MSN à LapinGarou
Quel intérêt de jailbreaker si c'est pour ne mettre que des applis officielles ? (officielles = apple ?)
LapinGarou est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 08/07/2011, 11h50   #8
Membre du Club
 
Elias Platek
Inscription : avril 2010
Messages : 27
Détails du profil
Informations personnelles :
Nom : Elias Platek

Informations forums :
Inscription : avril 2010
Messages : 27
Points : 51
Points : 51
Citation:
Envoyé par LapinGarou Voir le message
Quel intérêt de jailbreaker si c'est pour ne mettre que des applis officielles ? (officielles = apple ?)
Pour résumer, y'a un trou, tu glisse cydia dans le trou, et tu rebouches le trou.
Cydia marche mais les virus rentrent plus.
elias551 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/07/2011, 16h36   #9
Membre actif
 
Avatar de LapinGarou
 
Lead developer R&D
Inscription : octobre 2005
Messages : 245
Détails du profil
Informations personnelles :
Localisation : France, Var (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Lead developer R&D

Informations forums :
Inscription : octobre 2005
Messages : 245
Points : 164
Points : 164
Envoyer un message via MSN à LapinGarou
Je sais bien, mais je faisais allusion à
Citation:
Donc l'idéal, c'est de JB, puis patcher et de ne pas installer d'app non officielle ou crackée. Mais il faut avouer que c'est tentant
C'est certain que si les gens installent des bidules sans savoir ce qu'ils installent...
LapinGarou est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/07/2011, 15h10   #10
Nouveau Membre du Club
 
Inscription : juin 2008
Messages : 33
Détails du profil
Informations forums :
Inscription : juin 2008
Messages : 33
Points : 28
Points : 28
Citation:
C'est certain que si les gens installent des bidules sans savoir ce qu'ils installent...
Tant qu'on ne connais pas le code source, on n'sait pas ce qu'on installe, apres ce n'est qu'une question de confiance ...
tMSun est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 19/07/2011, 14h19   #11
Chroniqueur Actualités
 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 118
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 118
Points : 31 068
Points : 31 068
Mise à jour d’iOS 4.3.4
Qui apporte un correctif pour la faille de sécurité de Safari mobile utilisée par JailbreakMe 3.0

Mise à jour du 19/07/11, par Hinault Romaric

Apple vient de publier une mise à jour de sécurité pour son système d’exploitation mobile iOS 4.3.4.

Cette mise à jour apporte un correctif de sécurité pour la faille dans les modules CoreGraphics et IOMobileFrameBuffe du lecteur PDF du navigateur mobile Safari, qui pouvait être exploitée par un pirate pour exécuter du code malicieux à distance ou entrainer le crash d’une application.

Cette vulnérabilité avait été exploitée par l’utilitaire JailbreakMe 3.0 de la Dev-Team pour déverrouiller les terminaux sous iOS 4.3.3, y compris l’iPad 2 (lire ci-avant).

iOS 4.3.4 renforce également la sécurité du système ASLR (Address Space Layout Randomization), rendant impossible le déverrouillage permanent des dispositifs iOS.

Cette mise à jour est disponible en deux versions, l’une pour l’iPAD 1 et 2, et l’autre pour les terminaux iPhone 3GS et 4, iPod Touch 3G et 4G tous sous iOS 4.3.3.

Les différentes versions d’iOS 4.3.4 sont téléchargeables via iTunes.

La Dev Team, quant à elle, n’a pas tardé à publier une mise jour de son utilitaire jailbreak Redsn0w pour iOS 4.3.4. Cependant, l’outil ne permet plus le débridage de l’iPad 2, et est tethered (nécessite de connecter son terminal à un ordinateur à chaque redémarrage).

Source : Apple


Et vous ?

Que pensez-vous de ce nouveau Jailbreak rapide d’iOS 4.3.4?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2011, 14h39   #12
Membre actif
 
Homme Sébastien
Consultant fonctionnel
Inscription : septembre 2009
Messages : 105
Détails du profil
Informations personnelles :
Nom : Homme Sébastien
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant fonctionnel

Informations forums :
Inscription : septembre 2009
Messages : 105
Points : 199
Points : 199
Citation:
Envoyé par Hinault Romaric Voir le message
Que pensez-vous de ce nouveau Jailbreak rapide d’iOS 4.3.4?
Le jailbreak a au moins ceci de bon qu'il met en évidence des failles et qu'il encourage Apple à corriger les failles d'iOS le plus vite possible.
TiJean2910 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 19/07/2011, 14h44   #13
Membre Expert
 
Avatar de kdmbella
 
Homme Demazy Mbella
Développeur Web
Inscription : août 2010
Messages : 620
Détails du profil
Informations personnelles :
Nom : Homme Demazy Mbella
Localisation : Cameroun

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : août 2010
Messages : 620
Points : 1 470
Points : 1 470
ils ont mis du temps pour corriger cette faille de sécurité et en moins de temps les hackers ont trouvé un moyen de contourner cette nouvelle mise a jour certes avec des contraintes.
si nous considérons
vitesse de Hacking = Vh
Vitesse de mise ajour = Vm

on se rend donc compte que Vh >>>> Vm (vitesse de Hacking très grandes devant la Vitesse de mise a jour ) stupefiants

il devrait faire comme facebook et recruter ces hackers !
__________________
Trois personnes peuvent garder un secret si deux d'entre elles sont mortes. :Benjamin Franklin
L'humanité se divise en trois catégories : ceux qui ne peuvent pas bouger, ceux qui peuvent bouger, et ceux qui bougent : Benjamin Franklin
Le hasard, c'est le déguisement que prend Dieu pour voyager incognito: Albert Einstein
bon je m'arrête là au risque de me faire buter
kdmbella est déconnecté   Envoyer un message privé Réponse avec citation 14
Vieux 19/07/2011, 17h44   #14
Membre éclairé
 
Avatar de thorium90
 
Homme Cyril
Technicien réseaux et télécoms
Inscription : juillet 2008
Messages : 115
Détails du profil
Informations personnelles :
Nom : Homme Cyril
Âge : 25
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Technicien réseaux et télécoms
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : juillet 2008
Messages : 115
Points : 316
Points : 316
Citation:
et est tethered (nécessite de connecter son terminal à un ordinateur à chaque redémarrage).
Dur dur sur le coup tout de meme.

Et par curiosité, qu'en est t'il de l'utilisation de l'ASLR et des dispositifs de sécurité de la ram sur Android s'il vous plait ?

La pile est t'elle executable ? le format string et toutes ces joyeuseries du hack sont t'elle exploitable sur Droid ?

Au final, la question se resume à : quels sont les dispositifs (principaux) de sécurité dans le noyau. Merci a vous d'avance.
thorium90 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 20/07/2011, 09h21   #15
Membre confirmé
 
Étudiant
Inscription : avril 2009
Messages : 247
Détails du profil
Informations personnelles :
Âge : 23
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : avril 2009
Messages : 247
Points : 291
Points : 291
En résumé : Une mise à jour à ne pas faire !
Julien_G est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 20/07/2011, 13h02   #16
Membre Expert
 
Homme
Développeur informatique
Inscription : avril 2010
Messages : 388
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : Distribution

Informations forums :
Inscription : avril 2010
Messages : 388
Points : 1 576
Points : 1 576
Citation:
Envoyé par Julien_G Voir le message
En résumé : Une mise à jour à ne pas faire !
Justement, à ce sujet, une question aux possesseurs de iPhone/iPad. Comment se passe une telle mise à jour ?

Est-ce automatique/transparent pour l'utilisateur, ou bien faut-il aller soi-même à un endroit bien précis (web ou dans des paramètres) pour effectuer la mise à jour ?

Mako.
Mako 5013 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/07/2011, 09h48   #17
Nouveau Membre du Club
 
Homme
Ingénieur développement logiciels
Inscription : juin 2002
Messages : 36
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Suisse

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : juin 2002
Messages : 36
Points : 29
Points : 29
Citation:
Justement, à ce sujet, une question aux possesseurs de iPhone/iPad. Comment se passe une telle mise à jour ?

Est-ce automatique/transparent pour l'utilisateur, ou bien faut-il aller soi-même à un endroit bien précis (web ou dans des paramètres) pour effectuer la mise à jour ?
Comme pour tous les appareils Apple (ipod, iphone, ipad) les mises à jour s'effectuent manuellement via iTunes.
JBrek est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 26/07/2011, 13h35   #18
Rédacteur/Modérateur
 
Avatar de kOrt3x
 
Homme Aurélien Gaymay
Technicien Informatique/Etudiant Web
Inscription : septembre 2006
Messages : 2 320
Détails du profil
Informations personnelles :
Nom : Homme Aurélien Gaymay
Âge : 29
Localisation : France, Nord (Nord Pas de Calais)

Informations professionnelles :
Activité : Technicien Informatique/Etudiant Web
Secteur : Santé

Informations forums :
Inscription : septembre 2006
Messages : 2 320
Points : 7 272
Points : 7 272
Envoyer un message via AIM à kOrt3x Envoyer un message via MSN à kOrt3x Envoyer un message via Skype™ à kOrt3x
Citation:
Envoyé par JBrek Voir le message
Comme pour tous les appareils Apple (ipod, iphone, ipad) les mises à jour s'effectuent manuellement via iTunes.
Plus pour longtemps avec l'arrivée d'iOS 5.
__________________
QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
QuickEvent Lite : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
______________________________________________________________________________________

La rubrique Mac - Les cours & tutoriels Mac - Critiques de Livres Mac
kOrt3x est déconnecté   Envoyer un message privé Réponse avec citation 10
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h48.


 
 
 
 
Partenaires

Hébergement Web