Actualité
Black Hat 2009 : l’iPhone peut être piraté par SMS
Deux experts en sécurité IT ont effectué une démo pour pirater un iPhone à partir du système de gestion des SMS du smartphone.
Lors de la session Black Hat 2009 à Las Vegas, deux experts en sécurité IT ont effectué une démo portant sur une faille de l’iPhone, qui pourrait faire l’objet d’une exploitation par des pirates pour prendre le contrôle du smartphone.
Charlie Miller, un collaborateur du cabinet de conseils en technologies ISE (Independent Security Evaluators) et Collin Mulliner, doctorant à l’Université technique de Berlin, ont montré comment prendre le contrôle d’un iPhone à l’insu du détenteur légitime en envoyant du code dans le système de gestion des SMS du terminal.
Selon les dégâts qui peuvent être causés, les deux experts en sécurité IT estiment qu’il est possible de déconnecter à distance le smartphone du réseau d’un opérateur. Du coup, adieu les appels vocaux, l’accès Internet mobile ou l’échange de SMS
Cette faille n’est pas spécifique à l’iPhone. Charlie Miller et Collin Mulliner ont percé également la sécurité d’un smartphone sous Androïd. Ils ont averti Google qui a du coup colmaté la brèche.
Ce qui ne semble pas être le cas d’Apple qui n’a pas réagi.
« Si nous n’en parlons pas, quelqu’un va le faire en toute discrétion (…) et ce, quoi qu’il arrive », a déclaré Collin Mulliner, selon les propos retenus par Reuters.
Récemment, un autre chercheur avait pointé du doigt un problème de chiffrement des données sur le smartphone d’Apple.
A lire également : Dossier spécial ITespresso.fr : L’effet iPhone 3G S
——————– LIVRE BLANC ——————
L’usage de l’iPhone se généralise dans l’entreprise
Alors qu’il l’avait initialement estimé impropre à un usage en entreprise, le Gartner Group est récemment revenu sur son jugement concernant l’iPhone dorénavant qualifié d’acceptable, avec toutefois un bémol concernant la sécurité. Découvrez les conseils aux départements informatiques pour concilier exigences utilisateurs et contraintes de sécurité.
Cliquez ici.
—————————————————
Autres articles sur ce sujet
Categories : Actualité, Bogues et correctifs, Piratage, Protections, Sécurité, Télécommunications, Télécoms et réseaux, Téléphonie mobile.









Derniers commentaires
7 Responses to Black Hat 2009 : l’iPhone peut être piraté par SMS-
Le 31 juillet 2009 à 15:52 par rokhaya
-
Le 31 juillet 2009 à 17:09 par rAnDoM
-
Le 1 août 2009 à 4:07 par super
-
Le 1 août 2009 à 11:20 par Albert
-
Le 1 août 2009 à 23:48 par koe bob
-
Le 4 août 2009 à 1:06 par Escaffre
-
Le 7 août 2009 à 13:46 par manou
mima
« les deux experts en sécurité IT estimeNT » :wink:
intéressant en tout cas ! :D
Merci, Bonne info, je l’ai posté sur quelques digg-like, même si la description est pas top c’est l’intention qui compte :-)
http://www.scoupeo.com/TELEPHONES-MOBILES/COMMENT-PIRATER-UN-IPHONE-PAR-SMS-COMMENT-HACKER-UN-IPHONE-AVEC-UN-SMS-GRATUITEMENT
Attention cette faille est également présente sur Windows Mobile et pas seulement sur iPhone et Android (Google).
Ce qui me pousse à me demander étant donné qu’elle est commune à tous les système d’exploitation n’est-elle pas due plutôt au réseau GSM ?
La faille a été corrigée sur android et iphone (mise à jour 300 mega !) par contre pas de nouvelles de Microsoft.
On sait depuis que les 2 experts n’ont pu que faire planter l’iPhone et que Apple a corrigé
je site :
http://www.mac4ever.com/news/46513/la_faille_sms_de_l_iphone_devoilee_une_tempete_dans_un_verre_d_eau/
Collin Mulliner et Charlie Miller, deux hackers, ont fait la démonstration d’une faille de sécurité de l’iPhone, via un simple envoi de SMS.
Les deux téléphones ne sont pas jailbreakés. L’un envoie un SMS à l’autre, qui devient alors complètement bloqué. Seule solution : redémarrer, afin que tout rendre dans l’ordre. Jusque là, on aurait envie de dire « beaucoup de bruit pour pas grand chose ». En effet, pour que l’attaquant récupère des informations personnelles, il faudrait qu’il trouve un moyen que l’iPhone se connecte à un serveur et envoie des données. Une faille dans Safari pourrait suffire, par exemple : le SMS malicieux pourrait arriver à lancer un browser et se connecter sur un site malveillant. (ça s’est déjà vu sur un téléphone…)
Et la réponse d’Apple a déjà dû être donnée :
http://www.igeneration.fr/iphone/une-mise-jour-iphone-os-disponible-ce-week-end-8526
Alors puisque ITexpresso a été capable de verser dans la cabale, on va voir s’ils sont capables de rectifier la rumeur.
pirater
des sms