IPB

Bienvenue invité ( Connexion | Inscription )

3 Pages V  < 1 2 3  
Reply to this topicStart new topic
> Le plus gros jailbreak de l'histoire des iPhone en route ?, Réactions à la publication du 27/09/2019
Options
FRENCHDOCTOR
posté 30 Sep 2019, 19:19
Message #61


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 147
Inscrit : 14 Sep 2007
Lieu : Grenoble,Москва, Сaнкт Пeтербург
Membre no 94 795



Citation (Lionel @ 30 Sep 2019, 14:21) *
Citation (roseau @ 30 Sep 2019, 13:18) *
C'est sur net recul de la sécurité ou plutôt découverte d'une faille existante, certainement connu mais passé sous silence , mais le commun des mortels ne risque pas grand chose tant que le pirate n'a pas un accès direct à la machine non?

Vu la faille, non.
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.

Cela veut dire que le risque est grand et d’autant plus si on confie notre iPhone même a un professionnel agréé pour changer la batterie ?


--------------------
Passer pour un idiot aux yeux d'un imbécile est une volupté de fin gourmet.
Go to the top of the page
 
+Quote Post
iAPX
posté 30 Sep 2019, 20:29
Message #62


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (FRENCHDOCTOR @ 30 Sep 2019, 14:19) *
Citation (Lionel @ 30 Sep 2019, 14:21) *
Citation (roseau @ 30 Sep 2019, 13:18) *
C'est sur net recul de la sécurité ou plutôt découverte d'une faille existante, certainement connu mais passé sous silence , mais le commun des mortels ne risque pas grand chose tant que le pirate n'a pas un accès direct à la machine non?

Vu la faille, non.
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.

Cela veut dire que le risque est grand et d’autant plus si on confie notre iPhone même a un professionnel agréé pour changer la batterie ?

Aujourd'hui tu as la possibilité de redémarrer ton iPhone dès que tu l'as dans la main. Rien ne devrait avoir fuité.

Demain, il te faudra le réinitialiser avant de le lui confier, en effaçant les données (donc sauvegarder avant et sauvegarder la sauvegarde wink.gif ) pour être sûr.

Ce message a été modifié par iAPX - 30 Sep 2019, 20:30.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Highmac
posté 1 Oct 2019, 07:46
Message #63


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 566
Inscrit : 31 Mar 2003
Lieu : Haute-Vienne
Membre no 6 914



Dans mon entreprise, un smartphone Androïd branché sur un PC pour être rechargé a balancé un "virus" sur tout le réseau: Ca rassure !
dry.gif


--------------------
Actuel:
-iPhone X.
-Apple TV.
-Mac mini M1.
-Hackintosh- Vendu -(iMac19,1) CoffeLake Refresh Gigabyte Z390I AORUS PRO WIFI (BIOS F8c). Intel i5 9500. Sapphire Radeon RX 5500 XT 8Go. Ram Corsair Vengeance 32 Go. SSD Crucial P1 (Clover_v2.5k_r5120+Catalina 10.15.7 (19H15)). Alimentation Enermax Revolution SFX 650W. Boitier Fractal Design Node 202. Carte M2 wifi/BT DW1560. MagicMouse 2 gris sidéral. Clavier Apple Magic Keyboard gris sideral. Ecran BenQ EW3270U.
-Réglages du BIOS F8c
-Rapport MacBidouille 09/10/2020
Go to the top of the page
 
+Quote Post
wagner2002
posté 1 Oct 2019, 08:06
Message #64


Adepte de Macbidouille
*

Groupe : Membres
Messages : 220
Inscrit : 20 Nov 2008
Membre no 125 955



Citation (otto87 @ 28 Sep 2019, 02:56) *
Merde une faille de la NSA a été découverte laugh.gif Allez Tim tu protèges notre vie privée wink.gif Si ça peut ouvrir les yeux à quelques personnes...
Une faille qui marche de l'iphone 4 au dernier modèles, c'est quand même balot.

Petit indice, si un petit trou de fesse sur redit l'a trouvé, je vous laisse imaginer ce que les services en font depuis des années (iPhone 4 2007 tongue.gif )
Rajoutons le CPU google quantique à 53 qbits (pour une entreprise privé) et vous savez ce que vaut le cryptage de votre iphone et de tout le reste : rien!


+ 10000

Je n’ai rien à rajouter tu as parfaitement résumé la situation tous les organismes à trois lettres connaissent cette faille depuis très longtemps .....


--------------------
MacBookPro 17" 2011 i7 2,2 ghz 4Go +APOGEE DUET/ROSETTA 200 + Samsung Spinpoint F1 32Mo SATA II 750GO +Ecran 24''
MAC OSX 10.6.8 / MAC OSX 10.11; Pro tools HD 10;
Go to the top of the page
 
+Quote Post
godzila
posté 1 Oct 2019, 08:22
Message #65


Adepte de Macbidouille
*

Groupe : Membres
Messages : 218
Inscrit : 22 Mar 2006
Membre no 58 005



Citation (powerdoc @ 29 Sep 2019, 08:12) *
Je ne comprends pas trop pourquoi on parle d'exploit, s'agissant de pirates dont la seule volonté est de nous emmerder l'elxistence

Le iPhone a (avait) la réputation d'être bien sécurisé. De trouver une telle faille relève en effet de l'exploit.

C'est peut être aussi une mauvais traduction ("exploit" en anglais = exploitation d'un faille) ?

Et le jailbreak va bien au delà du piratage.


Citation (otto87 @ 28 Sep 2019, 03:56) *
Rajoutons le CPU google quantique à 53 qbits (pour une entreprise privé) et vous savez ce que vaut le cryptage de votre iphone et de tout le reste : rien!

Est-ce que tu as une quelconque idée de ce dont tu parles ?

On est encore TRES loin d'avoir un ordinateur quantique utile. Et encore moins un qui soit capable de factoriser des algorithmes de cryptage. Ce qui ne veut pas dire que ça ne va pas un jours être possible mais ce que google a (peut être - ça reste à valider) démontré c'est le premier cas d'un "ordinateur" quantique capable de faire quelque chose (de totalement inutile) mieux qu'un ordinateur classique.

Un bon article de vulgarisation chez Wired

Ce message a été modifié par godzila - 1 Oct 2019, 10:10.
Go to the top of the page
 
+Quote Post
Lionel
posté 1 Oct 2019, 10:19
Message #66


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 335
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (greatpatton @ 30 Sep 2019, 17:29) *
Citation (Lionel @ 30 Sep 2019, 14:21) *
Citation (roseau @ 30 Sep 2019, 13:18) *
C'est sur net recul de la sécurité ou plutôt découverte d'une faille existante, certainement connu mais passé sous silence , mais le commun des mortels ne risque pas grand chose tant que le pirate n'a pas un accès direct à la machine non?

Vu la faille, non.
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.


Ce n'est pas vraiment ce que dit la personne qui a fait l'exploit. Ceci ne permet pas d'avoir acces a la secure enclave donc les donnees restent chiffree et non accessible. voir ici: https://arstechnica.com/information-technol...a-game-changer/

Ah, et si un keylogger est installé ?


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
downanotch
posté 1 Oct 2019, 11:02
Message #67


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 827
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (Lionel @ 1 Oct 2019, 10:19) *
Citation (greatpatton @ 30 Sep 2019, 17:29) *
Citation (Lionel @ 30 Sep 2019, 14:21) *
Citation (roseau @ 30 Sep 2019, 13:18) *
C'est sur net recul de la sécurité ou plutôt découverte d'une faille existante, certainement connu mais passé sous silence , mais le commun des mortels ne risque pas grand chose tant que le pirate n'a pas un accès direct à la machine non?

Vu la faille, non.
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.


Ce n'est pas vraiment ce que dit la personne qui a fait l'exploit. Ceci ne permet pas d'avoir acces a la secure enclave donc les donnees restent chiffree et non accessible. voir ici: https://arstechnica.com/information-technol...a-game-changer/

Ah, et si un keylogger est installé ?

Si tu crains ce genre d'attaque et que quelqu'un a potentiellement eu l'occasion de manipuler ton téléphone (simplement le brancher à un PC ne suffit pas puisqu'il faut mettre l'iPhone en DFU), il suffit de le redémarrer.
Go to the top of the page
 
+Quote Post
codeX
posté 1 Oct 2019, 12:40
Message #68


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 870
Inscrit : 18 Mar 2009
Membre no 133 029



Citation (Lionel @ 30 Sep 2019, 08:45) *
Citation (Illiade @ 29 Sep 2019, 23:57) *
Souvent je lis sur MacBidouille merci pour tout le travail effectué, et à chaque fois je me demande de quel travail il est question.
Agréger le contenu de quelques sites de news High tech US, et les traduire (souvent mal) avec l’aide de translate.google ?
À moins que ce soit le croche-pied final, donnant le signal du départ à la foule pour se déchaîner, qui est encensé de la sorte.


J'ai hésité maintenant à effacer purement et simplement ton compte. Je le ferais plus tard, cela abrègera tes souffrances.

Pourquoi hésiter ? A moins qu'il n'y ait un léger souci de légitimité à pratiquer de la sorte; Tu n'es pas d'accord avec moi alors je te prive de paroles.

Citation (Lionel @ 30 Sep 2019, 08:45) *
Apple disait que j'étais incontrôlable, des journalistes me disaient qu'ils enviaient ma liberté totale.

Je pense, mais peut-être suis-je le seul, qu'Apple se contrefout de ce que tu peux dire/écrire. A moins d'avoir loupé un épisode, je n'ai jamais vu l'action Apple plonger suite à une news de MB.
De quels journalistes parles-tu ? De ceux de l'Humanité, du Figaro, de Marianne ? Ou bien ceux de Mediapart ou du Canard Enchainé ? J'apprécierai que tu nous expliques en quoi et comment on peut-être plus libre que les journalistes des deux derniers journaux cités. J'apprécie encore assez de me coucher moins con que je ne l'étais au réveil.


--------------------
Membre de l'AFSH

Le problème avec les citations sur Facebook, c'est qu'il est difficile de savoir si elles sont authentiques - Napoléon Bonaparte
Go to the top of the page
 
+Quote Post
Lionel
posté 1 Oct 2019, 14:20
Message #69


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 335
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (downanotch @ 1 Oct 2019, 11:02) *
Si tu crains ce genre d'attaque et que quelqu'un a potentiellement eu l'occasion de manipuler ton téléphone (simplement le brancher à un PC ne suffit pas puisqu'il faut mettre l'iPhone en DFU), il suffit de le redémarrer.

Décidément, tu as réponse à tous les problèmes d'Apple. A se demander pourquoi tu n'es pas à leur conseil d'administration.
Tu as parfaitement compris ce que je voulais dire. La faille permettrait parfaitement d'installer un Key Logger sur un iPhone et donc d'accéder aux données. Il suffit de le faire sans que le propriétaire ne s'en rende compte. Ça fait très film de la guerre froide, mais c'est possible.
Maintenant, est-ce que cette faille m'inquiète ? Non, à titre personnel, mais déjà que j'évitais les chargeurs proposés en libre service, maintenant ce sera plus encore.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
malloc
posté 1 Oct 2019, 16:57
Message #70


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 074
Inscrit : 5 Sep 2004
Membre no 23 103



Citation (Lionel @ 1 Oct 2019, 14:20) *
Citation (downanotch @ 1 Oct 2019, 11:02) *
Si tu crains ce genre d'attaque et que quelqu'un a potentiellement eu l'occasion de manipuler ton téléphone (simplement le brancher à un PC ne suffit pas puisqu'il faut mettre l'iPhone en DFU), il suffit de le redémarrer.

Décidément, tu as réponse à tous les problèmes d'Apple. A se demander pourquoi tu n'es pas à leur conseil d'administration.



Juste une suggestion amicale: ne pas dénigrer les membres de ton forum, qui le font vivre par leurs contributions (quelle que soit leur orientation), pourrait être une bonne résolution....


--------------------
A vendre: Apple Cinema Display 20" ADC (Adaptateur actif DVI->ADC inclus). Pour G4 Cube, Quicksilver, ou offrir un look retro "OS X 10.0" à un setup !
Go to the top of the page
 
+Quote Post
JayTouCon
posté 1 Oct 2019, 16:58
Message #71


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 097
Inscrit : 2 Sep 2010
Membre no 158 552



Citation (codeX @ 1 Oct 2019, 12:40) *
Citation (Lionel @ 30 Sep 2019, 08:45) *
Citation (Illiade @ 29 Sep 2019, 23:57) *
Souvent je lis sur MacBidouille merci pour tout le travail effectué, et à chaque fois je me demande de quel travail il est question.
Agréger le contenu de quelques sites de news High tech US, et les traduire (souvent mal) avec l’aide de translate.google ?
À moins que ce soit le croche-pied final, donnant le signal du départ à la foule pour se déchaîner, qui est encensé de la sorte.


J'ai hésité maintenant à effacer purement et simplement ton compte. Je le ferais plus tard, cela abrègera tes souffrances.

Pourquoi hésiter ? A moins qu'il n'y ait un léger souci de légitimité à pratiquer de la sorte; Tu n'es pas d'accord avec moi alors je te prive de paroles.

Citation (Lionel @ 30 Sep 2019, 08:45) *
Apple disait que j'étais incontrôlable, des journalistes me disaient qu'ils enviaient ma liberté totale.

Je pense, mais peut-être suis-je le seul, qu'Apple se contrefout de ce que tu peux dire/écrire. A moins d'avoir loupé un épisode, je n'ai jamais vu l'action Apple plonger suite à une news de MB.
De quels journalistes parles-tu ? De ceux de l'Humanité, du Figaro, de Marianne ? Ou bien ceux de Mediapart ou du Canard Enchainé ? J'apprécierai que tu nous expliques en quoi et comment on peut-être plus libre que les journalistes des deux derniers journaux cités. J'apprécie encore assez de me coucher moins con que je ne l'étais au réveil.

Concernant le sus nommé il marchait sur la charte du forum en permanence même s’il avait des Passes droits. Ne t’inquietes pas il reviendra.

A propos de MB je pense que tu a une vision très étriquée de la façon dont fonctionne une boîte comme celle de cupertino. La pomme est au contraire très attentive aux forums et ce qui s’y dit, surtout quand elle n’a pas la main dessus. sans compter les français qui bossent en Californie et viennent lire les niouzes.

MacG n’a aucune crédibilité tout comme MacPlus qui a mis la clef sous la porte. M4ever navigue entre deux eaux.

Je ne suis pas toujours ok avec @Lionel, néanmoins tu peux t’exprimer et tant qu’il paiera son matériel pommé et ne se le fera ni offrir ni prêté ça me semble assez honnête. Il reste fanboy dans l’âme. Acheter un HomePod il fallait vraiment y croire.
Go to the top of the page
 
+Quote Post
emmaco
posté 1 Oct 2019, 18:33
Message #72


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 649
Inscrit : 3 Sep 2001
Lieu : Marne-la-vallée
Membre no 730



Bon, rassurez-moi, pour les gens normaux (ceux qui gardent leur iBidule avec eux sans utilisation pro en entreprise), il n'y a pas grand chose à craindre finalement... tongue.gif


--------------------
Apple Back

Mac Musicien
Go to the top of the page
 
+Quote Post
iAPX
posté 1 Oct 2019, 19:38
Message #73


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 378
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (emmaco @ 1 Oct 2019, 13:33) *
Bon, rassurez-moi, pour les gens normaux (ceux qui gardent leur iBidule avec eux sans utilisation pro en entreprise), il n'y a pas grand chose à craindre finalement... tongue.gif

Oui, commence par enlever ton code PIN et Touch ID / Face ID puisque tu ne crains rien wink.gif

Ce message a été modifié par iAPX - 1 Oct 2019, 19:38.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
otto87
posté 1 Oct 2019, 21:42
Message #74


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 228
Inscrit : 12 Jun 2009
Membre no 137 508



Citation (powerdoc @ 29 Sep 2019, 08:12) *
Je ne comprends pas trop pourquoi on parle d'exploit, s'agissant de pirates dont la seule volonté est de nous emmerder l'elxistence


C'est quoi ta chaîne préféré LCI ou BFM laugh.gif pardon j'oubliais Cnews tongue.gif
Vison plus que/moins booléenne du monde!

Ce message a été modifié par otto87 - 1 Oct 2019, 23:28.


--------------------
Ne vous plaignez pas, pour une fois notre gouvernement nous écoute SYSTEMATIQUEMENT!!!!!!
Niveau GPGPU je bosse sur un des 500 plus gros calculateur du monde....
Mac Plus, SE 30,SI,CI,LC 1,2,3,4,imac G3, G4 Tour,imac intel, mac book 13",Dell Precision
Go to the top of the page
 
+Quote Post
greatpatton
posté 2 Oct 2019, 09:52
Message #75


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 509
Inscrit : 7 May 2005
Lieu : Suisse
Membre no 38 655



Citation (Lionel @ 1 Oct 2019, 15:20) *
Citation (downanotch @ 1 Oct 2019, 11:02) *
Si tu crains ce genre d'attaque et que quelqu'un a potentiellement eu l'occasion de manipuler ton téléphone (simplement le brancher à un PC ne suffit pas puisqu'il faut mettre l'iPhone en DFU), il suffit de le redémarrer.

Décidément, tu as réponse à tous les problèmes d'Apple. A se demander pourquoi tu n'es pas à leur conseil d'administration.
Tu as parfaitement compris ce que je voulais dire. La faille permettrait parfaitement d'installer un Key Logger sur un iPhone et donc d'accéder aux données. Il suffit de le faire sans que le propriétaire ne s'en rende compte. Ça fait très film de la guerre froide, mais c'est possible.
Maintenant, est-ce que cette faille m'inquiète ? Non, à titre personnel, mais déjà que j'évitais les chargeurs proposés en libre service, maintenant ce sera plus encore.


ok mais comment ton keylogger va-t-il s'executer quand tu vas redémarrer ton iphone en mode normal? Car tu dois forcer le bootloader à chaque fois, et vu que tu ne peux pas écrire sur l'OS standard sans les clés qui sont dans la secure enclave. Donc oui si tu as le code de l'utilisateur tu peux faire plein de choses mais sans il faut que tu nous expliques.
Go to the top of the page
 
+Quote Post
chombier
posté 2 Oct 2019, 19:02
Message #76


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (codeX @ 1 Oct 2019, 12:40) *
Citation (Lionel @ 30 Sep 2019, 08:45) *
J'ai hésité maintenant à effacer purement et simplement ton compte. Je le ferais plus tard, cela abrègera tes souffrances.

Pourquoi hésiter ? A moins qu'il n'y ait un léger souci de légitimité à pratiquer de la sorte; Tu n'es pas d'accord avec moi alors je te prive de paroles.

Peut-être parce qu'il est plus indépendant que toi ?

Citation (codeX @ 1 Oct 2019, 12:40) *
Citation (Lionel @ 30 Sep 2019, 08:45) *
Apple disait que j'étais incontrôlable, des journalistes me disaient qu'ils enviaient ma liberté totale.

Je pense, mais peut-être suis-je le seul, qu'Apple se contrefout de ce que tu peux dire/écrire. [...] blabla journalistes [...] J'apprécie encore assez de me coucher moins con que je ne l'étais au réveil.

Pourquoi ai-je l'impression que certains ici sont jaloux de ce qui n'est qu'un forum géré par des amateurs ?
Le journaliste est un écrivain raté.

Dors bien ! smile.gif


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
Illiade
posté 2 Oct 2019, 19:16
Message #77


Apple Community manager
****

Groupe : Membres
Messages : 878
Inscrit : 21 Oct 2004
Membre no 25 601



Citation (Lionel @ 30 Sep 2019, 14:21) *
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.

Citation (greatpatton @ 30 Sep 2019, 17:29) *
Ce n'est pas vraiment ce que dit la personne qui a fait l'exploit. Ceci ne permet pas d'avoir acces a la secure enclave donc les donnees restent chiffree et non accessible.
voir ici: https://arstechnica.com/information-technol...a-game-changer/

Citation (Lionel @ 1 Oct 2019, 11:19) *
Ah, et si un keylogger est installé ?

Citation (Lionel @ 1 Oct 2019, 15:20) *
La faille permettrait parfaitement d'installer un Key Logger sur un iPhone et donc d'accéder aux données. Il suffit de le faire sans que le propriétaire ne s'en rende compte. […], mais déjà que j'évitais les chargeurs proposés en libre service, maintenant ce sera plus encore.

Le développeur de Checkm8 répond à ces inquiétudes dans l’interview donné à Arstechnica (et mis en lien par greatpatton) :
axi0mX: This exploit works only in memory, so it doesn't have anything that persists after reboot. Once you reboot the phone... then your phone is back to an unexploited state.
Dan Goodin (Ars): Somebody could use Checkm8 to install a keylogger on a fully up-to-date iOS device, but the second that they rebooted the phone, that keylogger would be gone, right?
axi0mX: Correct. Or it wouldn't work. They left the keylogger there, but iOS would just say: "This app is not authorized to run on this phone, so I'm not going to run it."


Concernant la « la chaîne de confiance liée à Apple Pay » :
My exploit does not affect the Secure Enclave at all. It only allows you to get code execution on the device. It doesn't help you boot towards the PIN because that is protected by a separate system.
But for older devices, which have been deprecated for a while now, for those devices like the iPhone 5, there is not a separate system, so in that case you could be able to [access data] quickly [without an unlock PIN].

Apple Pay n’est disponible qu’à partir de la série 6.

Concernant les chargeurs en libre-service :
Dan Goodin (Ars): How likely or feasible is it for an attacker to chain Checkm8 to some other exploit to devise remote attacks?
axi0mX: It's impossible. This attack does not work remotely. You have to have a cable connected to your device and put your device into DFU mode, and that requires you to hold buttons for a couple seconds in a correct way.
It's something that most people have never used. There is no feasible scenario where someone would be able to use this attack remotely.


Dans tous les cas, penser à redémarrer son iPhone quand on l’a perdu des yeux assez longtemps ou qu’on a dû le confier à un SAV.
Go to the top of the page
 
+Quote Post
malloc
posté 2 Oct 2019, 19:49
Message #78


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 074
Inscrit : 5 Sep 2004
Membre no 23 103



Merci pour la mise au point Illiade.
Comme quoi les CM peuvent être utiles, et la Police de la Pensée a bien eu raison de t’accoler ton badge! On se sent tous bien mieux maintenant que l’ennemi est clairement identifié.


--------------------
A vendre: Apple Cinema Display 20" ADC (Adaptateur actif DVI->ADC inclus). Pour G4 Cube, Quicksilver, ou offrir un look retro "OS X 10.0" à un setup !
Go to the top of the page
 
+Quote Post
chombier
posté 2 Oct 2019, 20:01
Message #79


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (Illiade @ 2 Oct 2019, 19:16) *
Citation (Lionel @ 30 Sep 2019, 14:21) *
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.

Citation (greatpatton @ 30 Sep 2019, 17:29) *
Ce n'est pas vraiment ce que dit la personne qui a fait l'exploit. Ceci ne permet pas d'avoir acces a la secure enclave donc les donnees restent chiffree et non accessible.
voir ici: https://arstechnica.com/information-technol...a-game-changer/

Citation (Lionel @ 1 Oct 2019, 11:19) *
Ah, et si un keylogger est installé ?

Citation (Lionel @ 1 Oct 2019, 15:20) *
La faille permettrait parfaitement d'installer un Key Logger sur un iPhone et donc d'accéder aux données. Il suffit de le faire sans que le propriétaire ne s'en rende compte. […], mais déjà que j'évitais les chargeurs proposés en libre service, maintenant ce sera plus encore.

Le développeur de Checkm8 répond à ces inquiétudes dans l’interview donné à Arstechnica (et mis en lien par greatpatton) :
axi0mX: This exploit works only in memory, so it doesn't have anything that persists after reboot. Once you reboot the phone... then your phone is back to an unexploited state.
Dan Goodin (Ars): Somebody could use Checkm8 to install a keylogger on a fully up-to-date iOS device, but the second that they rebooted the phone, that keylogger would be gone, right?
axi0mX: Correct. Or it wouldn't work. They left the keylogger there, but iOS would just say: "This app is not authorized to run on this phone, so I'm not going to run it."


Concernant la « la chaîne de confiance liée à Apple Pay » :
My exploit does not affect the Secure Enclave at all. It only allows you to get code execution on the device. It doesn't help you boot towards the PIN because that is protected by a separate system.
But for older devices, which have been deprecated for a while now, for those devices like the iPhone 5, there is not a separate system, so in that case you could be able to [access data] quickly [without an unlock PIN].

Apple Pay n’est disponible qu’à partir de la série 6.

Concernant les chargeurs en libre-service :
Dan Goodin (Ars): How likely or feasible is it for an attacker to chain Checkm8 to some other exploit to devise remote attacks?
axi0mX: It's impossible. This attack does not work remotely. You have to have a cable connected to your device and put your device into DFU mode, and that requires you to hold buttons for a couple seconds in a correct way.
It's something that most people have never used. There is no feasible scenario where someone would be able to use this attack remotely.


Dans tous les cas, penser à redémarrer son iPhone quand on l’a perdu des yeux assez longtemps ou qu’on a dû le confier à un SAV.

Un Apple Community manager, ça pond des trucs indigestes comme ça ?
Ceci-dit, merci pour n'avoir traité personne d'illettré. biggrin.gif

Citation (malloc @ 2 Oct 2019, 19:49) *
Merci pour la mise au point Illiade.
Comme quoi les CM peuvent être utiles, et la Police de la Pensée a bien eu raison de t’accoler ton badge! On se sent tous bien mieux maintenant que l’ennemi est clairement identifié.

Et revoilà la victime... dry.gif


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
chombier
posté 2 Oct 2019, 20:41
Message #80


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (Illiade @ 2 Oct 2019, 19:16) *
Dans tous les cas, penser à redémarrer son iPhone quand on l’a perdu des yeux assez longtemps ou qu’on a dû le confier à un SAV.

Pour votre hygiène personnelle, veuillez redémarrer votre iPhone tous les matins. biggrin.gif


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
zero
posté 3 Oct 2019, 05:50
Message #81


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 12 571
Inscrit : 25 Nov 2001
Membre no 1 397



Citation (chombier @ 3 Oct 2019, 04:41) *
Pour votre hygiène personnelle, veuillez redémarrer votre iPhone tous les matins. biggrin.gif

Tiens c'est bizarre cette manie qu'ont les possesseurs d'iPhone. Je remarque ça dans mon entourage et même ailleurs. On conseille de redémarrer lorsqu'il y a un problème et de temps en temps pour les éviter. Je n'ai jamais eu besoin de redémarrer mon smartphone Androïd. Est-ce parce que j'utilise peu d'applications/jeux?

Ce message a été modifié par zero - 3 Oct 2019, 11:58.
Go to the top of the page
 
+Quote Post
greatpatton
posté 3 Oct 2019, 11:42
Message #82


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 509
Inscrit : 7 May 2005
Lieu : Suisse
Membre no 38 655



Citation (Illiade @ 2 Oct 2019, 20:16) *
Citation (Lionel @ 30 Sep 2019, 14:21) *
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.

Citation (greatpatton @ 30 Sep 2019, 17:29) *
Ce n'est pas vraiment ce que dit la personne qui a fait l'exploit. Ceci ne permet pas d'avoir acces a la secure enclave donc les donnees restent chiffree et non accessible.
voir ici: https://arstechnica.com/information-technol...a-game-changer/

Citation (Lionel @ 1 Oct 2019, 11:19) *
Ah, et si un keylogger est installé ?

Citation (Lionel @ 1 Oct 2019, 15:20) *
La faille permettrait parfaitement d'installer un Key Logger sur un iPhone et donc d'accéder aux données. Il suffit de le faire sans que le propriétaire ne s'en rende compte. […], mais déjà que j'évitais les chargeurs proposés en libre service, maintenant ce sera plus encore.

Le développeur de Checkm8 répond à ces inquiétudes dans l’interview donné à Arstechnica (et mis en lien par greatpatton) :
axi0mX: This exploit works only in memory, so it doesn't have anything that persists after reboot. Once you reboot the phone... then your phone is back to an unexploited state.
Dan Goodin (Ars): Somebody could use Checkm8 to install a keylogger on a fully up-to-date iOS device, but the second that they rebooted the phone, that keylogger would be gone, right?
axi0mX: Correct. Or it wouldn't work. They left the keylogger there, but iOS would just say: "This app is not authorized to run on this phone, so I'm not going to run it."


Concernant la « la chaîne de confiance liée à Apple Pay » :
My exploit does not affect the Secure Enclave at all. It only allows you to get code execution on the device. It doesn't help you boot towards the PIN because that is protected by a separate system.
But for older devices, which have been deprecated for a while now, for those devices like the iPhone 5, there is not a separate system, so in that case you could be able to [access data] quickly [without an unlock PIN].

Apple Pay n’est disponible qu’à partir de la série 6.

Concernant les chargeurs en libre-service :
Dan Goodin (Ars): How likely or feasible is it for an attacker to chain Checkm8 to some other exploit to devise remote attacks?
axi0mX: It's impossible. This attack does not work remotely. You have to have a cable connected to your device and put your device into DFU mode, and that requires you to hold buttons for a couple seconds in a correct way.
It's something that most people have never used. There is no feasible scenario where someone would be able to use this attack remotely.


Dans tous les cas, penser à redémarrer son iPhone quand on l’a perdu des yeux assez longtemps ou qu’on a dû le confier à un SAV.


Merci Illiade, j'avais un peu l'impression de parler dans le vide...
Go to the top of the page
 
+Quote Post
Hebus
posté 3 Oct 2019, 13:32
Message #83


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 162
Inscrit : 24 Sep 2015
Lieu : Pays d'Aix
Membre no 196 570



Citation (greatpatton @ 3 Oct 2019, 11:42) *
Citation (Illiade @ 2 Oct 2019, 20:16) *
Citation (Lionel @ 30 Sep 2019, 14:21) *
Le problème, c'est que dorénavant tout iPhone sensible concerné qui aurait été perdu de vue plus de quelques minutes ne sera plus fiable.

Citation (greatpatton @ 30 Sep 2019, 17:29) *
Ce n'est pas vraiment ce que dit la personne qui a fait l'exploit. Ceci ne permet pas d'avoir acces a la secure enclave donc les donnees restent chiffree et non accessible.
voir ici: https://arstechnica.com/information-technol...a-game-changer/

Citation (Lionel @ 1 Oct 2019, 11:19) *
Ah, et si un keylogger est installé ?

Citation (Lionel @ 1 Oct 2019, 15:20) *
La faille permettrait parfaitement d'installer un Key Logger sur un iPhone et donc d'accéder aux données. Il suffit de le faire sans que le propriétaire ne s'en rende compte. […], mais déjà que j'évitais les chargeurs proposés en libre service, maintenant ce sera plus encore.

Le développeur de Checkm8 répond à ces inquiétudes dans l’interview donné à Arstechnica (et mis en lien par greatpatton) :
axi0mX: This exploit works only in memory, so it doesn't have anything that persists after reboot. Once you reboot the phone... then your phone is back to an unexploited state.
Dan Goodin (Ars): Somebody could use Checkm8 to install a keylogger on a fully up-to-date iOS device, but the second that they rebooted the phone, that keylogger would be gone, right?
axi0mX: Correct. Or it wouldn't work. They left the keylogger there, but iOS would just say: "This app is not authorized to run on this phone, so I'm not going to run it."


Concernant la « la chaîne de confiance liée à Apple Pay » :
My exploit does not affect the Secure Enclave at all. It only allows you to get code execution on the device. It doesn't help you boot towards the PIN because that is protected by a separate system.
But for older devices, which have been deprecated for a while now, for those devices like the iPhone 5, there is not a separate system, so in that case you could be able to [access data] quickly [without an unlock PIN].

Apple Pay n’est disponible qu’à partir de la série 6.

Concernant les chargeurs en libre-service :
Dan Goodin (Ars): How likely or feasible is it for an attacker to chain Checkm8 to some other exploit to devise remote attacks?
axi0mX: It's impossible. This attack does not work remotely. You have to have a cable connected to your device and put your device into DFU mode, and that requires you to hold buttons for a couple seconds in a correct way.
It's something that most people have never used. There is no feasible scenario where someone would be able to use this attack remotely.


Dans tous les cas, penser à redémarrer son iPhone quand on l’a perdu des yeux assez longtemps ou qu’on a dû le confier à un SAV.


Merci Illiade, j'avais un peu l'impression de parler dans le vide...


Non non, je me suis jeté sur l’excellent interview... tu peux difficilement stopper quand le réflexe pavlovien prend le dessus ...


--------------------
Bobo du Pays d'Aix et Fanboy Apple
Go to the top of the page
 
+Quote Post
fced
posté 4 Oct 2019, 22:00
Message #84


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 154
Inscrit : 10 Jan 2003
Lieu : Casablanca - Maroc - à 1000 Km d'un vrai SAV Apple compétent
Membre no 5 563



Citation (Lionel @ 30 Sep 2019, 07:45) *
Citation (Illiade @ 29 Sep 2019, 23:57) *
Souvent je lis sur MacBidouille merci pour tout le travail effectué, et à chaque fois je me demande de quel travail il est question.
Agréger le contenu de quelques sites de news High tech US, et les traduire (souvent mal) avec l’aide de translate.google ?
À moins que ce soit le croche-pied final, donnant le signal du départ à la foule pour se déchaîner, qui est encensé de la sorte.

J'ai hésité maintenant à effacer purement et simplement ton compte. Je le ferais plus tard, cela abrègera tes souffrances.
Vois tu, je suis probablement l'une des très rares personnes au monde à pouvoir parler de ce que je veux, quand je veux, sans avoir de patron pour m'engueuler ou de service publicité à contenter.
Je sais ça agace ceux qui tirent un bénéfice direct d'Apple, que ce soit par leur travail, leur portefeuille d'actions...
Mais voilà, tu sais maintenant la raison 'être de ce site. Il n'est pas pro Apple, ni pro argent, il est du côté des utilisateurs, dont tu fais partie même si d'autres intérêts viennent oblitérer ton jugement.
Maintenant, tu n'es pas obligé de venir ici, enfin sauf si on te paye pour ça. Dans ma vie, au quotidien je laisse passer des tas de choses sur lesquelles je ne suis pas d'accord, par paresse mais surtout parce que je m'en fous. Tu dois aussi en être capable, avec un peu de travail.
Maintenant, le seul intérêt de me lire, je le répète, c'est seulement de savoir que les seuls intérêts que je défend sont ceux des utilisateurs. Apple disait que j'étais incontrôlable, des journalistes me disaient qu'ils enviaient ma liberté totale.


Et Merci de défendre les intérêts des macusers depuis tant d'années Lionel, nous t'en sommes reconnaissants...
Pour en revenir au Jailbreak, personnellement je trouve que l'on devrait pouvoir installer ce que l'on veut sur nos machines. Depuis quelques années Apple prend une tournure anti liberté qui est totalement contraire à l'esprit de la marque des débuts. On ne devrait pas avoir besoin de jailbreaker une machine pour pouvoir installer ce que l'on souhaite, les utilisateurs sont majeurs et vaccinés et n'ont pas besoin qu'on leur tienne la main sous prétexte de risque de piratage ou autre.

Bientôt il faudra un jailbreak pour les macbooks/Imacs 2018/2018 afin de pouvoir installer une carte graphique, ou une barrette de ram sans passer par Apple (qui vend une ram, une carte graphique ou un SSD 4 fois le prix), ça ne me donne pas envie de racheter du Apple ...

Ce message a été modifié par fced - 4 Oct 2019, 22:03.


--------------------
MacBook Pro 16" I9 2.3GHz. - Mac Pro early 2009 2.66ghz 16go ram mort deux jours après la garantie - Ecran Led Apple Cinema 24" - Macbook Pro 2010 2.4 ghz SSD 8go ram (offert) - iPhone 3gs /6S- Airport extreme 10/100/Asus AC66UB1 1Gb Freshtomato - Méfiant envers apple suite aux pannes après garantie (et surtout maintenant qu'on ne peut plus changer les composants sans compter la puce ce T2) -
Go to the top of the page
 
+Quote Post
fced
posté 4 Oct 2019, 22:19
Message #85


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 154
Inscrit : 10 Jan 2003
Lieu : Casablanca - Maroc - à 1000 Km d'un vrai SAV Apple compétent
Membre no 5 563



Citation (powerdoc @ 29 Sep 2019, 07:12) *
Je ne comprends pas trop pourquoi on parle d'exploit, s'agissant de pirates dont la seule volonté est de nous emmerder l'elxistence


Le but du hacker qui cherche une faille pour le jailbreak n'est pas d'emmerder, mais de libérer nos ibidules (Jailbreak = briser les chaines) , c'est ce qui en sera fait ensuite par les autres (gouvernements, hackers malveillants, etc) ...
Il y quelque softs très sympas qui n'existent pas sur l'appstore (comme un firewall type Littlesnitch, ou Sbsettings qui permettait de réduire la consommation de batterie, en désactivant à partir de l'écran d'accueil le bluetooth, 4G, Wifi, etc), et ces outils me manquent depuis que je ne peux plus jailbreaker mon iphone sur IOS 12/13...


--------------------
MacBook Pro 16" I9 2.3GHz. - Mac Pro early 2009 2.66ghz 16go ram mort deux jours après la garantie - Ecran Led Apple Cinema 24" - Macbook Pro 2010 2.4 ghz SSD 8go ram (offert) - iPhone 3gs /6S- Airport extreme 10/100/Asus AC66UB1 1Gb Freshtomato - Méfiant envers apple suite aux pannes après garantie (et surtout maintenant qu'on ne peut plus changer les composants sans compter la puce ce T2) -
Go to the top of the page
 
+Quote Post

3 Pages V  < 1 2 3
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th April 2024 - 14:16