C'est sûrement l'une des failles les plus faciles à reproduire.
Nous vous en parlions juste hier, une faille a été découverte permettant d'avoir accès à plusieurs applications d'un appareil sous iOS 7 pourtant verrouillé par code. Alors qu'Apple affirmait en avoir pris connaissance, voilà qu'une autre faille a été découverte par un certain Karam Daoud. Cette vulnérabilité permet de passer un appel directement depuis le lockscreen en échange d'une manipulation simple comme bonjour.
En effet, depuis l'écran d'appel d'urgence, composez le numéro que vous souhaitez appeler et appuyez à répétition sur le bouton d'appel jusqu'à que le système de l'appareil crashe, faisant apparaitre, par la même occasion, le logo de la pomme. Pendant que l'appareil reprend ses esprits, l'appel est en cours et se poursuit sans aucun problème. Apple devrait prendre en compte cette nouvelle faille et la corriger dans une prochaine mise à jour.
À noter que nous avons testé l'opération sur un de nos iPhone 4S (sous iOS 7.0) et qu'il nous a fallu appuyer à répétition pendant une trentaine de secondes sur le bouton d'appel pour finalement reproduire la faille et ainsi pouvoir effectuer l'appel.