IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Un bug sous iOS 10.1 permet de contourner les sécurités contre le vol, Réactions à la publication du 03/12/2016
Options
Lionel
posté 3 Dec 2016, 08:07
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Avec iOS 7, Apple a décidé de lutter contre le vol des appareils iOS sous la pression des diverses polices de par le monde qui voyaient ce genre de délit se multiplier.
Maintenant, il n'est pas possible de "virginiser" un iPhone ou iPad associé à un compte iCloud même en le restaurant.
Au redémarrage, il demande inlassablement l'identifiant et le mot de passe du compte auquel il a été associé la dernière fois pour se relancer.
Des hackers ont découvert un bug dans iOS 10, y compris la 10.1, permettant de contourner cette limitation. Le voici en action dans une longue vidéo.

En résumé, en rentrant un identifiant très long, on va finir par provoquer un plantage de l'application chargée de gérer cette protection, ce qui laissera l'accès libre à l'appareil et la possibilité de l'associer à un nouveau compte iCloud.

Si nous vous parlons de cela, c'est parce que cela va sans le moindre doute provoquer une rapide recrudescence des vols d'iPhone (ils étaient en forte baisse) .

Pour finir, notez qu'Ars Technica a testé la procédure mais n'a réussi à la reproduire que sur des iPad.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
zero
posté 3 Dec 2016, 09:55
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 571
Inscrit : 25 Nov 2001
Membre no 1 397



Citation (Lionel @ 3 Dec 2016, 16:07) *
En résumé, en rentrant un identifiant très long, on va finir par provoquer un plantage de l'application chargée de gérer cette protection ce qui laissera l'accès libre à l'appareil et la possibilité de l'associer à un nouveau compte iCloud.

C'est tellement classique qu'on se demande pourquoi ça peut encore arriver.  huh.gif
Go to the top of the page
 
+Quote Post
Macintox
posté 3 Dec 2016, 12:26
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 244
Inscrit : 18 Jan 2004
Membre no 13 512



Citation (Lionel @ 3 Dec 2016, 08:07) *
Avec iOS 7, Apple a décidé de lutter contre le vol des appareils iOS sous la pression des diverses polices de par le monde qui voyaient ce genre de délit se multiplier.
Maintenant, il n'est pas possible de "virginiser" un iPhone ou iPad associé à un compte iCloud même en le restaurant.

s'il n'est pas possible de le virginiser on fait quoi si on veut le vendre ??

Go to the top of the page
 
+Quote Post
raoulito
posté 3 Dec 2016, 12:40
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (Macintox @ 3 Dec 2016, 11:26) *
Citation (Lionel @ 3 Dec 2016, 08:07) *
Avec iOS 7, Apple a décidé de lutter contre le vol des appareils iOS sous la pression des diverses polices de par le monde qui voyaient ce genre de délit se multiplier.
Maintenant, il n'est pas possible de "virginiser" un iPhone ou iPad associé à un compte iCloud même en le restaurant.

s'il n'est pas possible de le virginiser on fait quoi si on veut le vendre ??


en fait il va vouloir se connecter à itunes de toutes façons. du coup
1- si "find my iphone" est activé, il refusera de le faire (il faudra se logger et desactiver le bouzin)
2- s'il accepte de formater, il y aura toujours une requete à apple et là si le propriétaire l'a declaré volé il n'ira pas plus loin.


Sinon on peut supposer une rapide mise à jour d ela part d'Apple, ils ne rigolent pas avec les possibilités de vol (ces derniers temps..)


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
__otto__
posté 3 Dec 2016, 16:04
Message #5


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 253
Inscrit : 28 Mar 2011
Membre no 165 999



Putain une faille du type overflow en 2016, ça fait vraiment pitié....


--------------------
Je suis plus Charlie depuis que
je suis écouté

Mac Plus, SE 30, mac si, mac ci,mac lc (1,2,3,4), ppc (presque toutes les machines sauf les G5), imac 2011, macbook pro 2012
i7 3.4ghz, 16 go ram, ssd 512 Mo, 1 To HDD, GTX 1080 + GTX 980 histoire de dire, bref un pulvérisateur de mac pro!
Et mon nouveau beau joujou : 2080 Core + 260 NVIDIA TESLA K20X 4,1 To de RAM et quelques centaines de To stockage! et accessoirement ça chauffe bien!
Go to the top of the page
 
+Quote Post
LordJohnWhorfin
posté 3 Dec 2016, 18:46
Message #6


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 164
Inscrit : 18 Mar 2004
Membre no 16 424



Citation (__otto__ @ 3 Dec 2016, 16:04) *
Putain une faille du type overflow en 2016, ça fait vraiment pitié....

C'est vrai, on se croirait chez Adobe.
Go to the top of the page
 
+Quote Post
marc_os
posté 5 Dec 2016, 11:17
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 3 Dec 2016, 08:07) *
[...]
Si nous vous parlons de cela, c'est parce que cela va sans le moindre doute provoquer une rapide recrudescence des vols d'iPhone (ils étaient en forte baisse) .

Pour finir, notez qu'Ars Technica a testé la procédure mais n'a réussi à la reproduire que sur des iPad.


Grâce entre autres aux médias tels macbidouille qui dit à tout le monde comment faire.
Grâce à vous, il n'y aura pas que les vrais "méchants" qui sauront quoi faire, mais aussi n'importe quel gamin débile ! sad.gif

Edit:
Remarquons au passage comment le bouche à oreille transforme toute information.
De : Buffer overflow exploit can bypass Activation Lock on iPads running iOS 10.1.1
on passe à Un bug sous iOS 10.1 permet de contourner les sécurités contre le vol
afin de suggérer (volontairement ?) que tout appareil sous iOS serait concerné, en particulier les iPHones aussi. confused5.gif
Et ce n'est que du bout des doigts que le rédacteur ici fini par lâcher à contre-cœur:
« Pour finir, notez qu'Ars Technica a testé la procédure mais n'a réussi à la reproduire que sur des iPad. »

Citation (__otto__ @ 3 Dec 2016, 16:04) *
Putain une faille du type overflow en 2016, ça fait vraiment pitié....

Dit l'être inhumain* qui n'a jamais fait aucune erreur et n'en fera jamais.

(*) Errare humanum est.

Ce message a été modifié par marc_os - 5 Dec 2016, 11:15.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Lionel
posté 5 Dec 2016, 11:20
Message #8


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 5 Dec 2016, 11:11) *
Citation (Lionel @ 3 Dec 2016, 08:07) *
[...]
Si nous vous parlons de cela, c'est parce que cela va sans le moindre doute provoquer une rapide recrudescence des vols d'iPhone (ils étaient en forte baisse) .

Pour finir, notez qu'Ars Technica a testé la procédure mais n'a réussi à la reproduire que sur des iPad.


Grâce entre autres aux médias tels macbidouille qui dit à tout le monde comment faire.
Grâce à vous, il n'y aura pas que les vrais "méchants" qui sauront quoi faire, mais aussi n'importe quel gamin débile ! sad.gif

Edit:
Remarquons au passage comment le bouche à oreille transforme toute information.
De : Buffer overflow exploit can bypass Activation Lock on iPads running iOS 10.1.1
on passe à Un bug sous iOS 10.1 permet de contourner les sécurités contre le vol
Et ce n'est que du bout des doigts que le rédacteur ici fini par lâcher à contre-cœur:
« Pour finir, notez qu'Ars Technica a testé la procédure mais n'a réussi à la reproduire que sur des iPad. »

Bien entendu, il est préférable que seuls les voleurs soient au courant.
C'est toujours la même histoire, et le même dilemme. Soit on ne dit rien et on favorise seulement les malhonnêtes, soit on en parle et les autres peuvent se méfier.
Franchement, crois tu que dans la communauté des voleurs personne ne soit au courant ? Je crois que tu rêves ou plutôt que tu regrettes que cela fasse une mauvaise image à Apple.
Quand à la suite de tes propos, la vidéo montre que ça marche sur un iPhone aussi, mais tu es encore plus sélectif que je ne pourrais jamais l'être.

Après tout quelle importance, avant même que tu ne postes un message, les gens ici savent qu'il faut le lire avec tellement de recul qu'un télescope est nécessaire.

Pour finir, je dois aussi dire qu'Apple est au courant de ce bug depuis le 5 novembre et a à cette date promis de le combler rapidement.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
marc_os
posté 5 Dec 2016, 11:55
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 5 Dec 2016, 11:20) *
[...]
Pour finir, je dois aussi dire qu'Apple est au courant de ce bug depuis le 5 novembre et a à cette date promis de le combler rapidement.

Pourquoi ne pas l'avoir dit tout de suite ?


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Lionel
posté 5 Dec 2016, 11:56
Message #10


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 5 Dec 2016, 11:55) *
Citation (Lionel @ 5 Dec 2016, 11:20) *
[...]
Pour finir, je dois aussi dire qu'Apple est au courant de ce bug depuis le 5 novembre et a à cette date promis de le combler rapidement.

Pourquoi ne pas l'avoir dit tout de suite ?

Parce que j'attendais ta réaction... et l'ai gardé sous le coude.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
marc_os
posté 5 Dec 2016, 12:28
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 5 Dec 2016, 11:56) *
Citation (marc_os @ 5 Dec 2016, 11:55) *
Citation (Lionel @ 5 Dec 2016, 11:20) *
[...]
Pour finir, je dois aussi dire qu'Apple est au courant de ce bug depuis le 5 novembre et a à cette date promis de le combler rapidement.

Pourquoi ne pas l'avoir dit tout de suite ?

Parce que j'attendais ta réaction... et l'ai gardé sous le coude.

Ridicule.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Lionel
posté 5 Dec 2016, 12:47
Message #12


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 5 Dec 2016, 12:28) *
Ridicule.

Que je puisse prévoir tes réactions ? Le contraire serait difficile pourtant.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
marc_os
posté 5 Dec 2016, 14:14
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 5 Dec 2016, 12:47) *
Citation (marc_os @ 5 Dec 2016, 12:28) *
Ridicule.

Que je puisse prévoir tes réactions ? Le contraire serait difficile pourtant.

Ridicule de ne pas l'avoir mis dans la brève.
Ridicule tes réponses et de prétendre « garder une info sur le coude » au cas où quelqu'un poserait une question qui te dérangerait.
Bref, doublement ridicule.

Et donc, si je n'avais pas fait la remarque, tu aurais passé cette part essentielle de l'information sous silence ?
Encore ridicule.

Ce message a été modifié par marc_os - 5 Dec 2016, 14:35.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Lionel
posté 5 Dec 2016, 14:42
Message #14


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 345
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 5 Dec 2016, 14:14) *
Citation (Lionel @ 5 Dec 2016, 12:47) *
Citation (marc_os @ 5 Dec 2016, 12:28) *
Ridicule.

Que je puisse prévoir tes réactions ? Le contraire serait difficile pourtant.

Ridicule de ne pas l'avoir mis dans la brève.
Ridicule tes réponses et de prétendre « garder une info sur le coude » au cas où quelqu'un poserait une question qui te dérangerait.
Bref, doublement ridicule.

Et donc, si je n'avais pas fait la remarque, tu aurais passé cette part essentielle de l'information sous silence ?
Encore ridicule.

Si je l'avais ajouté, j'aurais aussi signalé qu'Apple n'a pas la même notion d'urgence que ses clients pouvant être agressés. Mais tu me l'aurais aussi reproché.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
marc_os
posté 5 Dec 2016, 15:23
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 5 Dec 2016, 14:42) *
Citation (marc_os @ 5 Dec 2016, 14:14) *
Citation (Lionel @ 5 Dec 2016, 12:47) *
Citation (marc_os @ 5 Dec 2016, 12:28) *
Ridicule.

Que je puisse prévoir tes réactions ? Le contraire serait difficile pourtant.

Ridicule de ne pas l'avoir mis dans la brève.
Ridicule tes réponses et de prétendre « garder une info sur le coude » au cas où quelqu'un poserait une question qui te dérangerait.
Bref, doublement ridicule.

Et donc, si je n'avais pas fait la remarque, tu aurais passé cette part essentielle de l'information sous silence ?
Encore ridicule.

Si je l'avais ajouté, j'aurais aussi signalé qu'Apple n'a pas la même notion d'urgence que ses clients pouvant être agressés. Mais tu me l'aurais aussi reproché.

Si, si, avec des si... c'est c'là oui.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
lyonnel4
posté 6 Dec 2016, 19:45
Message #16


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 890
Inscrit : 16 Jun 2005
Membre no 41 026



et le bug des videos (que ce soit sous safari, youtube ou autre) qui touche les iphone 6 sous ios 10, pourquoi personne n'en parle ?
pourtant on est un bon paquet à l'avoir et à être emmerdés (cf ici)
peut-être que si quelqu'un en parlait, Apple se remuerait enfin un peu le derrière...


--------------------
M'enfin ?!!
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 25th April 2024 - 16:30