Ouvrir le menu principal

MacGeneration

Recherche

Le verrouillage par code ne protègerait pas l'iPhone

Anthony Nelzin-Santos

samedi 29 mai 2010 à 00:13 • 64

AAPL

skitchedSelon l'expert en sécurité Bernd Marienfeldt, la protection par un code à quatre chiffres d'un iPhone ne garantirait en rien la sécurité des données qu'il contient. Pour résumer, sous la dernière version d'Ubuntu (la 10.04 Lucid Lynx), n'importe quel iPhone 3GS, même mis à jour, même non-jailbreaké, et même protégé par cette option est une passoire.

Il faut tout de même bénéficier d'un accès physique à l'iPhone, mais on peut alors récupérer tout son contenu (musique, images, vidéos, podcasts, enregistrements audio, base de données Google Safe Browsing, données des jeux, etc.), sans laisser aucune trace. Un hacker pourrait aussi accéder à l'intégralité du système de fichiers en lecture/écriture. Ironiquement, le code continue à protéger les fonctions téléphoniques de l'iPhone. Le problème réside dans le sentiment de protection qu'il pourrait procurer à certains : les données, elles, ne sont pas protégées, y compris lorsque l'on utilise le système de chiffrement proposé par Apple.

Apple enquête
Marienfeldt a testé sa découverte sur 3 iPhone 3GS protégés par tel mot de passe à quatre chiffres sous diverses versions d'iPhone OS. Avec Windows 2000 SP2 ou 7, d'anciennes versions d'Ubuntu et sur Mac OS X, il n'a réussi à accéder qu'au dossier DCIM.

Il a évidemment mis au courant Apple, dont les ingénieurs ont réussi à reproduire la faille, qualifiée de « sérieuse ». Les équipes de la firme de Cupertino croient comprendre la raison de ce problème, mais n'ont pas encore indiqué quand une mise à jour le réglant serait disponible.

[maj] : modification du titre (FI)

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS 15.4 : Recopie de l'iPhone est toujours indisponible en France

18:16

• 2


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

17:58

• 14


Apple recommence à faire de la pub sur X (en France également) 🆕

17:55

• 129


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

22/02/2025 à 10:09

• 137


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 37


macOS 15.4 : la première bêta est disponible pour les développeurs

21/02/2025 à 19:25

• 20


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:02

• 89


Mozilla : Mitchell Baker quitte la fondation et l’entreprise qu’elle a cofondée

21/02/2025 à 16:45

• 21


Oppo fait entrer macOS sur l'écran de son nouveau smartphone pliable

21/02/2025 à 15:30

• 14


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:04

• 17


Avec l’arrivée de l’iPhone 16e, que reste-t-il à l’iPhone 15 vendu plus cher ?

21/02/2025 à 13:55

• 33


Apple : le modem C1 est le point de départ d'une plateforme majeure pour nos produits

21/02/2025 à 13:54

• 48


Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome

21/02/2025 à 13:00

• 1


QNAP annonce un switch Ethernet 10 Gb/s 5 ports à un prix correct

21/02/2025 à 10:20

• 10


Canal+ supprime la 4K aux abonnés sans engagement

21/02/2025 à 09:44

• 109


L’UE recale un projet de loi voulant récupérer les données de navigation des français

20/02/2025 à 22:15

• 53