|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 | |||||
|
Inactif
![]() Inscription : septembre 2004 Messages : 11 753 ![]() |
Nouveau : vendredi 31 juillet
Citation:
Citation:
Citation:
Citation:
|
|||||
|
|
00
|
|
|
#2 |
|
Invité de passage
![]() Inscription : octobre 2006 Messages : 24 ![]() |
J'en pense qu'ils ont intérêt à faire attention, l'iPhone commence à être très répandu. Mais bon son hack au gars nécessite d'avoir accès à l'ordi du gars? Faut d'abord installer un ver dessus sa machine?
|
|
|
00
|
|
|
#3 | |
|
Inactif
![]() Inscription : septembre 2004 Messages : 11 753 ![]() |
Citation:
Personnellement je pense que ce problème peut survenir uniquement dans le cas où quelqu'un aurait accès à l'iPhone pendant une longue durée ce qui n'est pas souvent le cas. On ne prête pas à tout va son mobile... |
|
|
|
00
|
|
|
#4 |
|
Membre habitué
![]() |
En revanche de mémoire on installe volontiers des programmes sur un Iphone
Vu que ceux-ci semblent se démocratiser , il y aura bien un petit malin pour récupérer les données sensibles et en faire usage ! Je pense qu'ils vont devoir régler ce problème au plus vite |
|
|
00
|
|
|
#5 |
|
Membre extrêmement actif
![]() ![]() Mathieu Administrateur systèmes et réseaux Inscription : juillet 2005 Messages : 1 476 ![]() |
cryptage de quoi ?
|
|
00
|
|
|
#6 |
|
Membre du Club
![]() |
Je pense à la même chose .. si l'on parle du cryptage du carnet d'adresse, des textos, des documents et de l'historique de navigation ... pardon mais c'est un faux problème.
Déjà que peu de monde crypte les données sensible de son ordinateur alors les données du téléphone ... Par contre si l'on parle d'un cryptage des communications, je pense que le public concerné n'utilise pas le iphone. |
|
|
00
|
|
|
#7 | |
|
Membre du Club
![]() Inscription : janvier 2009 Messages : 88 ![]() |
Citation:
Sinon on ne jailbreak pas son iphone et donc on ne télécharge que des applications de l'app store il n'y a pas de risque car tout les applications sont contrôlé attentivement ce qui provoque même des bouchons au niveau des validations des applications |
|
|
|
00
|
|
|
#8 | |
|
Inactif
Inscription : avril 2008 Messages : 889 ![]() |
Citation:
Hiers : voler le portable d'un ingénieur, laissé 5 minutes sur le siège passager de sa voiture (c'est encore arrivé il y a quelques temps à un ingé du CEA militaire. Autant vous dire que ça doit chauffer pour lui). Aujourd'hui : c'est encore plus petit, donc ça se vole encore plus facilement. Une fois le matériel volé, le décryptage n'est qu'une question de temps, si cryptage il y a |
|
|
|
00
|
|
|
#9 | |
|
Inactif
![]() Inscription : septembre 2004 Messages : 11 753 ![]() |
Citation:
Mais ce n'est qu'un exemple. |
|
|
|
00
|
|
|
#10 |
|
Membre régulier
![]() Inscription : janvier 2005 Messages : 129 ![]() |
J'en pense que l'article est bien léger. Il y a aucune source, aucune explication. Je lis l'article et je sais pas sur quelle partie du chiffrement et pourquoi il y a une vulnérabilité parce que jusqu'à preuve du contraire le chiffrement AES 256 est réputé sur.
|
|
|
00
|
|
|
#11 |
|
Inactif
![]() Inscription : septembre 2004 Messages : 11 753 ![]() |
Sauf que l'AES 256 n'est pas encore utilisé...Il vient juste de voir le jour sur le 3GS et visiblement l'OS 3 ne l'utilise pas.
![]() Le pourquoi de la vulnérabilité on ne le connait pas ! Apple ne sait pas prononcer pour le moment. Tout ce qu'on sait c'est que la vulnérabilité est issu d'une faille trouver pas des crackers...Ceux à l'origine de certains logiciels de débridage des fonctionnalités de l'iPhone dont GeoHot. On ne peut qu'attendre pour avoir plus d'informations sur le sujet. |
|
|
00
|
|
|
#12 |
|
Membre régulier
![]() Inscription : janvier 2005 Messages : 129 ![]() |
Oki, merci pour les précisions
|
|
|
00
|
|
|
#13 |
|
Inactif
![]() Inscription : septembre 2004 Messages : 11 753 ![]() |
Suite à la précédente affaire sur le cryptage des données sur l'iPhone, il semblerait que ce dernier soit la cible de tous les spécialistes en sécurité.
En effet, c'est maintenant au tour de Charlie Miller et Collin Mulliner, deux spécialistes en sécurité, qui ont annoncé de la conférence Black Hat qu'une faille de la fonction SMS de l’iPhone permettrait de prendre le contrôle du mobile ! Selon eux, il suffirait d'envoyer un SMS contenant une série de caractères particuliers ou une suite de messages " invisibles " afin d'ouvrir une " porte " mal sécurisée de l'Phone. Les seules solutions pour l’utilisateur suspicieux sont soit de bloquer les messages étranges qui lui parvient, soit d’éteindre immédiatement l’iPhone s’il perçoit un risque. Charlie et Collin auraient tous deux prévenu Apple il y a près d'un mois, mais jusqu'à ce jour aucune mise à jour n’a été rendue publique. Avant de jeter la pierre à Apple, il faut toutefois préciser que Google avec son Android souffrirait aussi d'une faille permettant un certain déni de service après l’envoi de plusieurs SMS et du côté de Windows Mobile c'est la même chose que pour l'iPhone du côté du contrôle par SMS. Qu'en dites-vous ? Pourra-t-on enfin avoir un système fiable un jour ? |
|
|
00
|
|
|
#14 |
|
Membre à l'essai
![]() Inscription : juillet 2009 Messages : 20 ![]() |
je serais tjrs surpris de voir comment une fonction aussi banale peut être mis en défaut et représenter un risque majeur de sécurité !
un SMS c'est juste un bout de texte affiché à l'écran, en principe rien de très sorcier à coder et pourtant même ça ils sont capable de foirer ! |
|
|
00
|
|
|
#15 | |
|
Membre Expert
![]() Développeur Java Indépendant Inscription : mai 2007 Messages : 1 336 ![]() |
Citation:
: http://www.apple.com/jobs/ca/fr/
__________________
Yoshi PS : tous les propos tenus dans le message ci-dessus sont à préfixer avec "A mon humble avis", "Je pense que". Il serait inutilement fastidieux de le rappeler à chaque phrase. Apprendre la rhétorique (en construction) |
|
|
00
|
|
|
#16 | |
|
Inactif
Inscription : avril 2008 Messages : 889 ![]() |
Citation:
Ce n'est pas parce que la fonctionnalité semble basique que l'implémentation est rapide et aisée. De plus, gérer les SMS, ça ne se résume pas à afficher du texte. As-tu pensé à leur gestion dans le système, leur organisation, leur réception, leur émission, etc ? |
|
|
|
00
|
|
|
#17 | |
|
Membre confirmé
![]() Développeur informatique Inscription : octobre 2005 Messages : 142 ![]() |
Citation:
Franchement, les SMS, ça doit pas être compliqué à mon avis... La gestion de trois caractères ça reste abordable. Surtout comparé à ce qu'on voit sur les mobiles maintenant (GPS...). C'est juste qu'ils ont dû partir du principe que les SMS entrant étaient "sûrs" car envoyés par des téléphones "gentils" n'envoyant que des SMS bien formés (Pas de caractères bizarre ou d'informations erronées). |
|
|
|
00
|
|
|
#18 |
|
Membre à l'essai
![]() Inscription : juillet 2009 Messages : 20 ![]() |
excusez moi, mais il y a des millions de téléphones qui reçoivent et envoient des SMS, ça fait 20 ans que la technologie existe et elle est exploité par toute l'industrie des telecom ....
si au bout de tout ce temps on ne sait tjrs pas coder une application aussi banale c'est qu'il y un problème. ce que je veux dire par là, c'est qu'une brique aussi élémentaire et dont le fonctionnement/concept est connu et maîtrisé par l'industrie soit bâclé ! j'ai peut être le point de vue d'un client, mais j'avoue que lâcher 199 euros et un abonnement à plus 50 euros par mois pour avoir ce résultat c'est consternant ! |
|
|
00
|
|
|
#19 |
|
Inactif
![]() Inscription : septembre 2004 Messages : 11 753 ![]() |
Je tiens à rajouter qu'Apple a publié un communiqué spécifiant que tous les problèmes de sécurités sont issus de manipulation frauduleuse (piratage) des possesseurs de iPhone.
Donc est-ce que ce nouveau problème avec le SMS fait suite à un déblocage frauduleux ou est-ce juste un problème de développement de l'interface SMS |
|
|
00
|
|
|
#20 |
|
Candidat au titre de Membre du Club
![]() Inscription : juin 2008 Messages : 20 ![]() |
déblocage frauduleux, j'ai l'exploit sous les yeux. n'empêche que ça va rapporter pas mal jusqu'à que tous les iphones sont upgradé.
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com