iPhone et sécurité, deux mots qui ne semblent pas faire la paire...
Bien qu'Apple mène une lutte acharnée contre tout hack de son appareil et notamment contre le jailbreak, il semblerait qu'Apple oublie certaines sécurités des plus basiques comme la protection des données personnelles contenues dans chaque appareil !
C'est en effet ce qu'ont découvert Jim Herbeck et Bernd Marienfeldt, deux ingénieurs en sécurité. Ainsi, en branchant simplement leur iPhone à un PC équipé de la dernière version d'Ubuntu, ces deux experts ont découvert que les informations contenues par l'iPhone pouvaient être visualisées même avec un code PIN activé ! A qui la faute ? Pour une fois, le jailbreak n'est pas responsable de ce problème puisque l'iPhone était en version 3.1.3 et n'avait reçu aucune modification logicielle de la sorte. En fait, ceci serait dû au non-cryptage des données de l'iPhone et par conséquent à un accès presque total en lecture/écriture aux mails, SMS, répertoires, etc.
Bien sûr, cette méthode n'est pas à la portée de n'importe quel voleur ! Pour y parvenir, les experts à l'origine de cette découverte ont quelque peu manipulé la distribution de linux pour avoir accès à ces données, le code PIN empêchera donc une bonne partie des voleurs à trouver ces informations. Cependant, cette annonce évoque bien un manque de sécurité proposé par Apple.
Source : Engadget.com
Commenter