|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé Sénior
![]() ![]() Inscription : juillet 2009 Messages : 1 553 ![]() |
Pwn2Own : un iPhone piraté en 20 secondes, pour en copier tous les SMS
Lors du concours de hacking Pwn2Own, la base de donnée qui contient les SMS de l'iPhone n'a pas tenu longtemps. Deux hackers, enzo Iozzo et Ralf Philipp Weinmann, ont réussi à s'y introduire et à en copier tout le contenu (y compris les SMS qui avaient été effacés) en redirigeant les utilisateurs vers un site web compromis. Tout cela en un temps record, puisqu'il leur a suffit de 20 secondes pour aspirer toutes les données de cette base de données de l'iPhone. leur technique pourrait également permettre d'accéder aux contacts, photos, fichiers audio, etc... du smartphone. Les deux hommes ont reçu 15.000 $ pour leur victoire, et les détails de leur exploit ne seront révèles qu'après qu'Apple ait été informé de cette vulnérabilité et qu'il ne la patch. |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Inscription : juillet 2006 Messages : 1 396 ![]() |
Et si Apple nie et ne patche pas ?
Corolaire, en supposant que ce soit patché, les utilisateurs vont-il l'appliquer ? La manœuvre est-elle compliquée dans ce genre de cas ? Dernière modification par Mejdi20 ; 29/03/2010 à 13h18. |
|
|
00
|
|
|
#3 |
|
Membre confirmé
![]() ![]() |
Apple n'a aucun intérèt à ne pas le faire. Et en cas de refus ... quelqu'un d'autre pourrait trouver la faille et la diffuser sur le net !
Pour l'application du patch ... je pensais que c'était automatique non ? Dernière modification par Mejdi20 ; 29/03/2010 à 13h17. |
|
|
00
|
|
|
#4 |
|
Membre éprouvé
![]() Développeur informatique Inscription : janvier 2010 Messages : 327 ![]() |
|
|
|
00
|
|
|
#5 |
|
Nouveau Membre du Club
![]() Inscription : juin 2009 Messages : 27 ![]() |
Précisions supplémentaires :
Une fois les sms récupérés, le hack fait planter l'iphone. Mais l'auteur dit qu'avec plus de temps et de travail il pourrait rendre l'opération invisible. Et pour rappel, Mac OS, Windows 7, Firefox etc... ont également été hackés. Aucun système n'est complètement sécurisé. La question qui se pose : comment les équipes de sécurité de ces logiciels peuvent être battus par un hacker après 2 semaines de travail et 3 machines pour trouver la faille ? C'est d'ailleurs le commentaire de l'auteur. |
|
|
00
|
|
|
#6 | |
|
Membre éprouvé
![]() Développeur informatique Inscription : janvier 2010 Messages : 327 ![]() |
Citation:
video hacking. l'exploit sous ie8 |
|
|
|
00
|
|
|
#7 |
|
Membre Expert
![]() Inscription : juillet 2006 Messages : 1 396 ![]() |
Ils l'ont déjà fait.
Dernière modification par Mejdi20 ; 29/03/2010 à 13h15. |
|
|
00
|
|
|
#8 | |
![]() ![]() Pierre CabocheInscription : octobre 2005 Messages : 2 173 ![]() |
Citation:
Mark Zuckerberg a gagné $15.000.000.000 en demandant gentiment aux utilisateurs de facebook de lui donner leurs données personnelles... Oui, je sais, ça n'a pas beaucoup de rapport avec le sujet original, mais je trouve le parallèle amusant...
__________________
Derniers articles: (SQL Server) Introduction à la gestion des droits (UML) Souplesse et modularité grâce aux Design Patterns (UML) Le Pattern Etat Autres articles... |
|
|
00
|
|
|
#9 |
|
Futur Membre du Club
![]() Inscription : février 2006 Messages : 26 ![]() |
En 20 secondes, pour savoir tout de notre vie...
C'est cher payé l'iphone, ça serait bien tout de même qu'il soit sécurisé comme il se doit. Dernière modification par Mejdi20 ; 29/03/2010 à 13h13. |
|
|
00
|
|
|
#11 |
|
Membre Expert
![]() damien Inscription : mars 2005 Messages : 1 680 ![]() |
En fait il y a piraté et piraté... ce qui est important c'est les données qu'on va récupérer : les sms sont personnels mais pas forcément compromettant (pas comme un numéro de carte bleue).
En tout cas c'est mal foutu qu'en passant par Safari on arrive aux sms... Dernière modification par Mejdi20 ; 29/03/2010 à 13h03. |
|
|
00
|
|
|
#12 | |
|
Membre chevronné
![]() Inscription : novembre 2004 Messages : 566 ![]() |
Citation:
Dernière modification par Mejdi20 ; 29/03/2010 à 13h02. |
|
|
|
00
|
|
|
#13 | |
|
Membre Expert
![]() Inscription : juillet 2006 Messages : 1 396 ![]() |
Citation:
Dernière modification par Mejdi20 ; 02/04/2010 à 15h51. |
|
|
|
00
|
|
|
#14 |
|
Invité de passage
![]() Inscription : août 2008 Messages : 7 ![]() |
Exemple : le fameux SMS envoyé par Sarkosy à sa femme par exemple et que Paris Match a publié ..
Dernière modification par Mejdi20 ; 06/04/2010 à 08h59. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com