Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Les dernières rumeurs en date font état de futures versions de {…}

Lire la suite

La chaîne câblée américaine HBO a annoncé que le premier épiso {…}

Lire la suite

Des retours d’information de la part d’abonnés Free Mobile ind {…}

Lire la suite

L’iPad est au coeur de nombreuses interrogations et les pourto {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

iPhone - Apple - V1

Black Hat 2009 : l’iPhone peut être piraté par SMS

Deux experts en sécurité IT ont effectué une démo pour pirater un iPhone à partir du système de gestion des SMS du smartphone.

Lors de la session Black Hat 2009 à Las Vegas, deux experts en sécurité IT ont effectué une démo portant sur une faille de l’iPhone, qui pourrait faire l’objet d’une exploitation par des pirates pour prendre le contrôle du smartphone.

Charlie Miller, un collaborateur du cabinet de conseils en technologies ISE (Independent Security Evaluators) et Collin Mulliner, doctorant à l’Université technique de Berlin, ont montré comment prendre le contrôle d’un iPhone à l’insu du détenteur légitime en envoyant du code dans le système de gestion des SMS du terminal.


Selon les dégâts qui peuvent être causés, les deux experts en sécurité IT estiment qu’il est possible de déconnecter à distance le smartphone du réseau d’un opérateur. Du coup, adieu les appels vocaux, l’accès Internet mobile ou l’échange de SMS

Cette faille n’est pas spécifique à l’iPhone. Charlie Miller et Collin Mulliner ont percé également la sécurité d’un smartphone sous Androïd. Ils ont averti Google qui a du coup colmaté la brèche.
Ce qui ne semble pas être le cas d’Apple qui n’a pas réagi.

« Si nous n’en parlons pas, quelqu’un va le faire en toute discrétion (…) et ce, quoi qu’il arrive », a déclaré Collin Mulliner, selon les propos retenus par Reuters.

Récemment, un autre chercheur avait pointé du doigt un problème de chiffrement des données sur le smartphone d’Apple.

A lire également : Dossier spécial ITespresso.fr : L’effet iPhone 3G S

——————– LIVRE BLANC ——————
L’usage de l’iPhone se généralise dans l’entreprise
Alors qu’il l’avait initialement estimé impropre à un usage en entreprise, le Gartner Group est récemment revenu sur son jugement concernant l’iPhone dorénavant qualifié d’acceptable, avec toutefois un bémol concernant la sécurité. Découvrez les conseils aux départements informatiques pour concilier exigences utilisateurs et contraintes de sécurité.
Cliquez ici.
—————————————————

Derniers commentaires




7 Responses to Black Hat 2009 : l’iPhone peut être piraté par SMS

  • Le 31 juillet 2009 à 15:52 par rokhaya

    mima

  • Le 31 juillet 2009 à 17:09 par rAnDoM

    « les deux experts en sécurité IT estimeNT » :wink:

    intéressant en tout cas ! :D

  • Le 1 août 2009 à 4:07 par super

    Merci, Bonne info, je l’ai posté sur quelques digg-like, même si la description est pas top c’est l’intention qui compte :-)

    http://www.scoupeo.com/TELEPHONES-MOBILES/COMMENT-PIRATER-UN-IPHONE-PAR-SMS-COMMENT-HACKER-UN-IPHONE-AVEC-UN-SMS-GRATUITEMENT

  • Le 1 août 2009 à 11:20 par Albert

    Attention cette faille est également présente sur Windows Mobile et pas seulement sur iPhone et Android (Google).

    Ce qui me pousse à me demander étant donné qu’elle est commune à tous les système d’exploitation n’est-elle pas due plutôt au réseau GSM ?

  • Le 1 août 2009 à 23:48 par koe bob

    La faille a été corrigée sur android et iphone (mise à jour 300 mega !) par contre pas de nouvelles de Microsoft.

  • Le 4 août 2009 à 1:06 par Escaffre

    On sait depuis que les 2 experts n’ont pu que faire planter l’iPhone et que Apple a corrigé

    je site :

    http://www.mac4ever.com/news/46513/la_faille_sms_de_l_iphone_devoilee_une_tempete_dans_un_verre_d_eau/

    Collin Mulliner et Charlie Miller, deux hackers, ont fait la démonstration d’une faille de sécurité de l’iPhone, via un simple envoi de SMS.
    Les deux téléphones ne sont pas jailbreakés. L’un envoie un SMS à l’autre, qui devient alors complètement bloqué. Seule solution : redémarrer, afin que tout rendre dans l’ordre. Jusque là, on aurait envie de dire « beaucoup de bruit pour pas grand chose ». En effet, pour que l’attaquant récupère des informations personnelles, il faudrait qu’il trouve un moyen que l’iPhone se connecte à un serveur et envoie des données. Une faille dans Safari pourrait suffire, par exemple : le SMS malicieux pourrait arriver à lancer un browser et se connecter sur un site malveillant. (ça s’est déjà vu sur un téléphone…)

    Et la réponse d’Apple a déjà dû être donnée :
    http://www.igeneration.fr/iphone/une-mise-jour-iphone-os-disponible-ce-week-end-8526

    Alors puisque ITexpresso a été capable de verser dans la cabale, on va voir s’ils sont capables de rectifier la rumeur.

  • Le 7 août 2009 à 13:46 par manou

    pirater
    des sms

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>