IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> L'iPhone 7 aurait déjà été jailbreaké, Réactions à la publication du 23/09/2016
Options
Lionel
posté 23 Sep 2016, 07:37
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Une personne annonce avoir déjà réussi à jailbreaker l'iPhone 7 malgré le fait qu'Apple ait renforcé la sécurité de son appareil. Voici ce qui serait une preuve en vidéo.

Nous vous rappelons que le jailbreak, s'il permet de faire des choses non proposées par Apple, est aussi la preuve qu'il existe des failles de sécurité permettant de prendre le contrôle total d'un iPhone et d'y installer des logiciels malveillants.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
benlabete
posté 23 Sep 2016, 08:47
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 427
Inscrit : 12 Jun 2006
Membre no 62 836



n'ayant pas d'iphone je pose la question en néophite, mais en quoi voit-on son exploit sur la vidéo ?


--------------------
graphisme • édition • illustration • web design



1 mètre 80, 70 kg, scenic 1 1997 147 000 km, cuisinière à gaz feux et four brandt alliance allumage manuel, keenwood major classic 2L, gilette fusion power avec pile, stylo bic pack éco 25 pièces, chaussettes calvin klein sur vente privée, biscuits chocolat au lait "mention bien"…
Go to the top of the page
 
+Quote Post
yponomeute
posté 23 Sep 2016, 09:09
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (benlabete @ 23 Sep 2016, 09:47) *
n'ayant pas d'iphone je pose la question en néophite, mais en quoi voit-on son exploit sur la vidéo ?

L'application Cydia installée sur l'iphone.


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
marc_os
posté 23 Sep 2016, 10:18
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 23 Sep 2016, 08:37) *
[...]
Nous vous rappelons que le jailbreak, s'il permet de faire des choses non proposées par Apple, est aussi la preuve qu'il existe des failles de sécurité permettant de prendre le contrôle total d'un iPhone et d'y installer des logiciels malveillants.
[...]

Oui, comme pour tout ordinateur :
Si j'ai le mdp administrateur et/ou que j'ai un accès physique à la machine, je peux faire presque tout ce que je veux, y compris installer des logiciels "malveillants".


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Macmmouth
posté 23 Sep 2016, 10:27
Message #5


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 956
Inscrit : 22 May 2016
Membre no 198 901



Citation (marc_os @ 23 Sep 2016, 11:18) *
Citation (Lionel @ 23 Sep 2016, 08:37) *
[...]
Nous vous rappelons que le jailbreak, s'il permet de faire des choses non proposées par Apple, est aussi la preuve qu'il existe des failles de sécurité permettant de prendre le contrôle total d'un iPhone et d'y installer des logiciels malveillants.
[...]

Oui, comme pour tout ordinateur :
Si j'ai le mdp administrateur et/ou que j'ai un accès physique à la machine, je peux faire presque tout ce que je veux, y compris installer des logiciels "malveillants".



Sauf que là le gars veut d’abord peaufiner le système, avant de livrer dans un deuxième temps un jailbreak aussi simple que possible qui passerait par une page web..

Bon ça reste à prouver, mais si c'est le cas, ça n'a rien à voir avec un accès administrateur via mot de passe.

Et puis si tu sais comment faire pour ouvrir une console root sur ton iPhone, ça m'intéresse, si comme tu dis ce n'est qu'un ordinateur ordinaire.

rolleyes.gif

Ce message a été modifié par Macmmouth - 23 Sep 2016, 10:28.
Go to the top of the page
 
+Quote Post
Lionel
posté 23 Sep 2016, 10:39
Message #6


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 23 Sep 2016, 11:18) *
Citation (Lionel @ 23 Sep 2016, 08:37) *
[...]
Nous vous rappelons que le jailbreak, s'il permet de faire des choses non proposées par Apple, est aussi la preuve qu'il existe des failles de sécurité permettant de prendre le contrôle total d'un iPhone et d'y installer des logiciels malveillants.
[...]

Oui, comme pour tout ordinateur :
Si j'ai le mdp administrateur et/ou que j'ai un accès physique à la machine, je peux faire presque tout ce que je veux, y compris installer des logiciels "malveillants".

Ne monte pas sur tes grands chevaux ici. Je ne cherche pas à alerter sur le piratage de l'iPhone, mais sur les risques du jailbreak qui ouvre en grand l'appareil, même à distance.
Et qui dit jailbreak dit faille, ce qui est dans ce cas incontestable.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
iiolivier
posté 23 Sep 2016, 10:53
Message #7


Adepte de Macbidouille
*

Groupe : Membres
Messages : 85
Inscrit : 20 Apr 2014
Membre no 190 183



J'ai du mal à comprendre en quoi ceci est une preuve.

Je peux faire exactement la même chose en codant 6 images photoshopées encapsulées dans une application native pour avoir de bonne transitions

QUESTION : en quoi ceci est une preuve ? en quoi ceci mérite un article prouvant qu'il y a jailbreak.

PS : l'appui sur le bouton HOME peut etre fake et minuté permettant de donner l'impression qu'on a appuyé dessus.

Ce message a été modifié par iiolivier - 23 Sep 2016, 10:54.
Go to the top of the page
 
+Quote Post
marc_os
posté 23 Sep 2016, 11:16
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 23 Sep 2016, 11:39) *
Citation (marc_os @ 23 Sep 2016, 11:18) *
Citation (Lionel @ 23 Sep 2016, 08:37) *
[...]
Nous vous rappelons que le jailbreak, s'il permet de faire des choses non proposées par Apple, est aussi la preuve qu'il existe des failles de sécurité permettant de prendre le contrôle total d'un iPhone et d'y installer des logiciels malveillants.
[...]

Oui, comme pour tout ordinateur :
Si j'ai le mdp administrateur et/ou que j'ai un accès physique à la machine, je peux faire presque tout ce que je veux, y compris installer des logiciels "malveillants".

Ne monte pas sur tes grands chevaux ici. Je ne cherche pas à alerter sur le piratage de l'iPhone, mais sur les risques du jailbreak qui ouvre en grand l'appareil, même à distance.
Et qui dit jailbreak dit faille, ce qui est dans ce cas incontestable.

Je ne monte pas sur mes grands chevaux, je trouvais juste ta formulation un peu trop générale.
Oui, le jailbreak est basé sur des failles. Mais des failles très difficilement utilisables.
Par contre, c'est une fois que le jailbreak a été fait, qu'on peut « prendre le contrôle total d'un iPhone et y installer des logiciels malveillants » facilement, pas avant.
D'ailleurs, ce jeune hacker ne montre pas les étapes du jailbreak, seulement le résultat. Donc on ne peut pas dire qu'avant le jailbreak on puisse « prendre le contrôle total d'un iPhone » simplement à l'insu du propriétaire.

Ce message a été modifié par marc_os - 23 Sep 2016, 11:20.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
iiolivier
posté 23 Sep 2016, 11:40
Message #9


Adepte de Macbidouille
*

Groupe : Membres
Messages : 85
Inscrit : 20 Apr 2014
Membre no 190 183



Citation (marc_os @ 23 Sep 2016, 12:16) *
Citation (Lionel @ 23 Sep 2016, 11:39) *
Citation (marc_os @ 23 Sep 2016, 11:18) *
Citation (Lionel @ 23 Sep 2016, 08:37) *
[...]
Nous vous rappelons que le jailbreak, s'il permet de faire des choses non proposées par Apple, est aussi la preuve qu'il existe des failles de sécurité permettant de prendre le contrôle total d'un iPhone et d'y installer des logiciels malveillants.
[...]

Oui, comme pour tout ordinateur :
Si j'ai le mdp administrateur et/ou que j'ai un accès physique à la machine, je peux faire presque tout ce que je veux, y compris installer des logiciels "malveillants".

Ne monte pas sur tes grands chevaux ici. Je ne cherche pas à alerter sur le piratage de l'iPhone, mais sur les risques du jailbreak qui ouvre en grand l'appareil, même à distance.
Et qui dit jailbreak dit faille, ce qui est dans ce cas incontestable.

Je ne monte pas sur mes grands chevaux, je trouvais juste ta formulation un peu trop générale.
Oui, le jailbreak est basé sur des failles. Mais des failles très difficilement utilisables.
Par contre, c'est une fois que le jailbreak a été fait, qu'on peut « prendre le contrôle total d'un iPhone et y installer des logiciels malveillants » facilement, pas avant.
D'ailleurs, ce jeune hacker ne montre pas les étapes du jailbreak, seulement le résultat. Donc on ne peut pas dire qu'avant le jailbreak on puisse « prendre le contrôle total d'un iPhone » simplement à l'insu du propriétaire.


Pas d'inquiétude. Cette vidéo n'est absolument pas une preuve. On est en 2016. En quoi une vidéo est une preuve ? C'est une blague ?

Ca serait une preuve si le hacker publiait quelquechose de concret. Là, ma grand mère pourrait le faire avec son imac cette vidéo
Mais apparement ca suffit à MacBidouille pour sortir une super news.
C'est cool pour eux
Go to the top of the page
 
+Quote Post
Lionel
posté 23 Sep 2016, 11:55
Message #10


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 23 Sep 2016, 12:16) *
Je ne monte pas sur mes grands chevaux, je trouvais juste ta formulation un peu trop générale.
Oui, le jailbreak est basé sur des failles. Mais des failles très difficilement utilisables.
Par contre, c'est une fois que le jailbreak a été fait, qu'on peut « prendre le contrôle total d'un iPhone et y installer des logiciels malveillants » facilement, pas avant.
D'ailleurs, ce jeune hacker ne montre pas les étapes du jailbreak, seulement le résultat. Donc on ne peut pas dire qu'avant le jailbreak on puisse « prendre le contrôle total d'un iPhone » simplement à l'insu du propriétaire.

ça faisait longtemps mais là c'est de la mauvaise foi.
Par essence, pour jailbreaker il faut prendre le contrôle total de l'appareil pour passer en mode Root. Il n'y a pas de demi jailbreak.
Mais si on peut jailbreaker grâce à une faille, on peut exploiter cette faille pour faire ce qu'on veut.
Là on est pas dans l'échange d'opinions mais dans les faits.

Citation (iiolivier @ 23 Sep 2016, 12:40) *
Pas d'inquiétude. Cette vidéo n'est absolument pas une preuve. On est en 2016. En quoi une vidéo est une preuve ? C'est une blague ?

Ca serait une preuve si le hacker publiait quelquechose de concret. Là, ma grand mère pourrait le faire avec son imac cette vidéo
Mais apparement ca suffit à MacBidouille pour sortir une super news.
C'est cool pour eux

Si tu connaissais mieux le français, tu aurais remarqué que j'ai utilisé le conditionnel dès le titre. DOMMAGE.
Je récapitule, "aurait été jailbreaké", "serait une preuve".


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
yponomeute
posté 23 Sep 2016, 12:05
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (iiolivier @ 23 Sep 2016, 12:40) *
Pas d'inquiétude. Cette vidéo n'est absolument pas une preuve. On est en 2016. En quoi une vidéo est une preuve ? C'est une blague ?

Ca serait une preuve si le hacker publiait quelquechose de concret. Là, ma grand mère pourrait le faire avec son imac cette vidéo
Mais apparement ca suffit à MacBidouille pour sortir une super news.
C'est cool pour eux

Allez on inspire un grand coup, on expire, on inspire, on expire, on inspire, on expire...
Maintenant que ton cerveau est à nouveau oxygéné, ça va mieux ?


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
marc_os
posté 23 Sep 2016, 13:05
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 23 Sep 2016, 12:55) *
Citation (marc_os @ 23 Sep 2016, 12:16) *
Je ne monte pas sur mes grands chevaux, je trouvais juste ta formulation un peu trop générale.
Oui, le jailbreak est basé sur des failles. Mais des failles très difficilement utilisables.
Par contre, c'est une fois que le jailbreak a été fait, qu'on peut « prendre le contrôle total d'un iPhone et y installer des logiciels malveillants » facilement, pas avant.
D'ailleurs, ce jeune hacker ne montre pas les étapes du jailbreak, seulement le résultat. Donc on ne peut pas dire qu'avant le jailbreak on puisse « prendre le contrôle total d'un iPhone » simplement à l'insu du propriétaire.

ça faisait longtemps mais là c'est de la mauvaise foi.
Par essence, pour jailbreaker il faut prendre le contrôle total de l'appareil pour passer en mode Root. Il n'y a pas de demi jailbreak.
Mais si on peut jailbreaker grâce à une faille, on peut exploiter cette faille pour faire ce qu'on veut.
Là on est pas dans l'échange d'opinions mais dans les faits.
[...]

Donc cette faille (supposée) permet de prendre le contrôle total de l'appareil de n'importe qui sans y avoir accès physiquement et sans que le propriétaire ne le sache ?
Permets moi d'en douter.
Il ne s'agit pas d'un fait, mais d'une affirmation péremptoire sans preuve aucune ni même un début de preuve. De plus même avec un accès physique, le jailbreak réussi de cet iPhone 7 n'est pas prouvé par cette vidéo comme tu viens de le rappeler toi-même. dry.gif

Ce message a été modifié par marc_os - 23 Sep 2016, 13:11.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
Hebus
posté 23 Sep 2016, 13:28
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 173
Inscrit : 24 Sep 2015
Lieu : Pays d'Aix
Membre no 196 570



Ils ont du céder à une requête de FSB...

Ce message a été modifié par Hebus - 23 Sep 2016, 13:29.


--------------------
Bobo du Pays d'Aix et Fanboy Apple
Go to the top of the page
 
+Quote Post
Lionel
posté 23 Sep 2016, 13:58
Message #14


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 23 Sep 2016, 14:05) *
Donc cette faille (supposée) permet de prendre le contrôle total de l'appareil de n'importe qui sans y avoir accès physiquement et sans que le propriétaire ne le sache ?
Permets moi d'en douter.
Il ne s'agit pas d'un fait, mais d'une affirmation péremptoire sans preuve aucune ni même un début de preuve. De plus même avec un accès physique, le jailbreak réussi de cet iPhone 7 n'est pas prouvé par cette vidéo comme tu viens de le rappeler toi-même. dry.gif

Je n'ai jamais dit ça !
Ce n'est pas la faille qui permet cela mais le fait qu'un appareil jailbreaké soit ouvert ensuite à tout vent ou presque.
Tu m'as habitué à une compréhension (certes selon ton avis) plus juste de mes propos.

Prenons l'exemple de Cydia installé sur les iphone jailbreaké. La boutique permet ensuite d'installer à loisir des applications ou via des repository ajoutés des logiciels piratés. Il est facile d'y ajouter du code pour prendre le contrôle de l'appareil, très facile.
C'est une des raisons pour laquelle je ne jailbreake pas mes iPhone. Je ne l'ai fait qu'une fois, seulement pour lever la limitation du volume sonore, voulant utiliser un casque de très bonne qualité qui était à l'étroit avec la puissance délivrée par la prise.

Attention toutefois, si le jailbreak, comme l'affirme le hacker est possible juste en affichant une page web, alors là il y aura grand danger.... Mais ce n'est qu'un avertissement basé sur des informations non vérifiées (qu'est-ce qu'il ne faut pas ajouter...).


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
fcoull
posté 23 Sep 2016, 14:23
Message #15


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 289
Inscrit : 27 Oct 2010
Membre no 160 569



Citation (marc_os @ 23 Sep 2016, 14:05) *
Donc cette faille (supposée) permet de prendre le contrôle total de l'appareil de n'importe qui sans y avoir accès physiquement et sans que le propriétaire ne le sache ?
Permets moi d'en douter.


Heu.. il y a deja eu qq jailbreak dans le passé ou il suffisait simplement d'aller sur http://jailbreakme.com pour avoir son téléphone jailbreaké. donc la faille etait exploitable via une page web.

et que fait un jailbreak ? il install en root un programme (cydia) qui ouvre une passerelle. Un hacker pourrait tres bien exploiter la technique utilisée du jailbreak pour effacer le tel / envoyer les mots de passe via une simple page web.

haaaa.. quand les blaireaux se mettent à parler securité informatique, cela fait toujours rire.

Ce message a été modifié par fcoull - 23 Sep 2016, 14:28.


--------------------
Hackintosh i7-6850K OC 4.3ghz, 32go ram, gtx 1080 8go, Samsung SSD 850 EVO 1 To, Sierra 10.12.6
Go to the top of the page
 
+Quote Post
SartMatt
posté 23 Sep 2016, 14:32
Message #16


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 187
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (marc_os @ 23 Sep 2016, 14:05) *
Donc cette faille (supposée) permet de prendre le contrôle total de l'appareil de n'importe qui sans y avoir accès physiquement et sans que le propriétaire ne le sache ?
Permets moi d'en douter.
Le hacker indique que ça passe par une page web, donc pas besoin d'accès physique. Après, tu peux ne pas le croire, mais le fait est que c'est tout a fait possible que ça soit le cas, et ça l'a déjà été par le passé.

C'était exactement le fonctionnement du jailbreak par JailbreakMe 2.0 : il suffisait de se rendre sur un site web avec Safari, de cliquer sur le bouton "Jailbreak", et hop, sans AUCUNE autre action de l'utilisateur, on se retrouvait avec un iPhone jailbreaké.

Tout ça, ça aurait donc tout a fait être fait aussi à l'insu de l'utilisateur : imagine par exemple que quelqu'un pose une question sur un forum, et que quelqu'un lui réponde avec un message "Tiens, j'ai trouvé ça, ça devrait t'aider : <lien>" et que le lien pointe vers une page exploitant la même faille que JBM 2.0, mais sans le bouton à cliquer (le bouton n'était là que pour éviter un jailbreak d'office dès qu'on arrivait sur le site, ce n'était pas un bouton nécessaire pour exploiter la faille), et hop, tous les visiteurs du forum qui cliquent sur le lien avec un iPhone auraient pu être jailbreakés (ou pire...) à leur insu. Vu le niveau de danger de cette faille, Cydia proposait d'ailleurs un patch pour la rende inopérante une fois le jailbreak effectué, histoire d'éviter une exploitation malveillante...

Et pour la petite histoire, cette faille venait simplement d'une librairie open-source utilisée par Apple pour le rendu des polices des fichiers PDF, librairie qui avait été corrigée depuis des mois par la communauté, mais dont Apple n'avait pas intégré le correctif... Charlie Miller l'avait dit plus d'une fois, pour gagner le Pwn2own sur les systèmes Apple, il suffisait à une époque (j'espère que ça a changé depuis...) de surveiller les failles de sécurité publiées sur des composants open-source utilisés par Apple et de profiter de la lenteur d'Apple à intégrer les correctifs afférents...


Il y a aussi eu plusieurs procédures de jailbreak qui se faisaient avec l'iPhone branché à l'ordinateur, sans aucune intervention physique de l'utilisateur sur le téléphone (pas besoin d'aller appuyer sur un bouton du téléphone ou de valider un truc sur l'écran). Donc là encore, pas besoin d'un accès physique, un malware installé sur l'ordinateur peut faire le boulot (et en n'ayant même pas forcément besoin des droits admin...).


--------------------

Go to the top of the page
 
+Quote Post
SartMatt
posté 23 Sep 2016, 14:47
Message #17


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 187
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (iiolivier @ 23 Sep 2016, 11:53) *
J'ai du mal à comprendre en quoi ceci est une preuve.

Je peux faire exactement la même chose en codant 6 images photoshopées encapsulées dans une application native pour avoir de bonne transitions

QUESTION : en quoi ceci est une preuve ? en quoi ceci mérite un article prouvant qu'il y a jailbreak.
La différence entre toi qui fait une vidéo et lui qui en fait une, c'est que toi, tu n'as jamais fait tes preuves dans le domaine.

Alors que qwertyoruiop, il a déjà fait ses preuves sur le jailbreak de versions précédents d'iOS.

Bien entendu, ça ne garanti pas qu'il mente sur ce coup là. Mais ça lui donne quand même une certaine crédibilité.


--------------------

Go to the top of the page
 
+Quote Post
marc_os
posté 23 Sep 2016, 15:20
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (SartMatt @ 23 Sep 2016, 15:32) *
Citation (marc_os @ 23 Sep 2016, 14:05) *
Donc cette faille (supposée) permet de prendre le contrôle total de l'appareil de n'importe qui sans y avoir accès physiquement et sans que le propriétaire ne le sache ?
Permets moi d'en douter.
Le hacker indique que ça passe par une page web, donc pas besoin d'accès physique. Après, tu peux ne pas le croire, mais le fait est que c'est tout a fait possible que ça soit le cas, et ça l'a déjà été par le passé.

C'était exactement le fonctionnement du jailbreak par JailbreakMe 2.0 : il suffisait de se rendre sur un site web avec Safari, de cliquer sur le bouton "Jailbreak", et hop, sans AUCUNE autre action de l'utilisateur, on se retrouvait avec un iPhone jailbreaké.

Tout ça, ça aurait donc tout a fait être fait aussi à l'insu de l'utilisateur : imagine par exemple que quelqu'un pose une question sur un forum, et que quelqu'un lui réponde avec un message "Tiens, j'ai trouvé ça, ça devrait t'aider : <lien>" et que le lien pointe vers une page exploitant la même faille que JBM 2.0, mais sans le bouton à cliquer (le bouton n'était là que pour éviter un jailbreak d'office dès qu'on arrivait sur le site, ce n'était pas un bouton nécessaire pour exploiter la faille), et hop, tous les visiteurs du forum qui cliquent sur le lien avec un iPhone auraient pu être jailbreakés (ou pire...) à leur insu. Vu le niveau de danger de cette faille, Cydia proposait d'ailleurs un patch pour la rende inopérante une fois le jailbreak effectué, histoire d'éviter une exploitation malveillante...

Et pour la petite histoire, cette faille venait simplement d'une librairie open-source utilisée par Apple pour le rendu des polices des fichiers PDF, librairie qui avait été corrigée depuis des mois par la communauté, mais dont Apple n'avait pas intégré le correctif... Charlie Miller l'avait dit plus d'une fois, pour gagner le Pwn2own sur les systèmes Apple, il suffisait à une époque (j'espère que ça a changé depuis...) de surveiller les failles de sécurité publiées sur des composants open-source utilisés par Apple et de profiter de la lenteur d'Apple à intégrer les correctifs afférents...


Il y a aussi eu plusieurs procédures de jailbreak qui se faisaient avec l'iPhone branché à l'ordinateur, sans aucune intervention physique de l'utilisateur sur le téléphone (pas besoin d'aller appuyer sur un bouton du téléphone ou de valider un truc sur l'écran). Donc là encore, pas besoin d'un accès physique, un malware installé sur l'ordinateur peut faire le boulot (et en n'ayant même pas forcément besoin des droits admin...).

On parle de l'iPhone 7 et tout est au CONDITIONNEL.
Mais vous voulez faire croire que c'est comme avec les anciens modèles alors que là présentement personne ne sait rien à part le hacker lui-même.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
divoli
posté 23 Sep 2016, 15:25
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Continuez, je suis plié de rire, et je ne dois pas être le seul. laugh.gif

Ce message a été modifié par divoli - 23 Sep 2016, 15:25.


--------------------
Go to the top of the page
 
+Quote Post
Lionel
posté 23 Sep 2016, 15:51
Message #20


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (divoli @ 23 Sep 2016, 16:25) *
Continuez, je suis plié de rire, et je ne dois pas être le seul. laugh.gif

Merci Divoli de remettre les choses à leur place smile.gif


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
SartMatt
posté 23 Sep 2016, 16:07
Message #21


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 187
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (marc_os @ 23 Sep 2016, 16:20) *
On parle de l'iPhone 7 et tout est au CONDITIONNEL.
Mais vous voulez faire croire que c'est comme avec les anciens modèles alors que là présentement personne ne sait rien à part le hacker lui-même.
Je n'ai pas dit que c'est comme avec les anciens modèles. J'ai dit que des possibilités de jailbreak sans accès physique ont existé plus d'une fois par le passé*, donc prétendre, comme tu le fait et SANS CONDITIONNEL, que le jailbreak est basé sur des failles "très difficilement utilisables" et insister sur le besoin d'un accès physique à l'appareil, c'est tout sauf sérieux...

* et quand je dis passé, je te signale que jusqu'au 25 août 2016, il existait une faille permettant un jailbreak via le browser sur la dernière version en date d'iOS (jailbreak Taig9)... C'est donc du passé très récent : à ce jour les versions d'iOS qui n'ont pas de faille connue permettant un jailbreak par le browser ne sont que des versions qui ont moins d'un mois...


--------------------

Go to the top of the page
 
+Quote Post
Lionel
posté 23 Sep 2016, 16:11
Message #22


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 23 Sep 2016, 16:20) *
On parle de l'iPhone 7 et tout est au CONDITIONNEL.
Mais vous voulez faire croire que c'est comme avec les anciens modèles alors que là présentement personne ne sait rien à part le hacker lui-même.

Merci au moins de le reconnaître que j'ai utilisé le conditionnel smile.gif


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
danyaile
posté 23 Sep 2016, 16:29
Message #23


Adepte de Macbidouille
*

Groupe : Membres
Messages : 142
Inscrit : 18 Oct 2004
Membre no 25 378



Citation (Lionel @ 23 Sep 2016, 11:55) *
Là on est pas dans l'échange d'opinions ......
(.....)
Si tu connaissais mieux le français, tu aurais ...

Si tu connaissais mieux le français, tu aurais écrit :"Là on n'est pas...."
Not' français fout l'camp ma bonne dame...
Daniel, sans iPhone
Go to the top of the page
 
+Quote Post
Lionel
posté 23 Sep 2016, 17:09
Message #24


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Merci de me corriger. En effet, je ne sais pas l'écrire, tu ne sais pas le lire smile.gif


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
PierreH
posté 23 Sep 2016, 18:45
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 551
Inscrit : 27 Jan 2002
Lieu : Paris / Grenoble / Ailleurs
Membre no 1 894



Pour changer de sujet en restant dans le sujet... en 2016 ça sert à quoi le Jailbreak ?
J'ai eu tous les iPhones depuis le premier, et celui-ci venait des US deux jours après sa sortie donc le jb était obligatoire pour l'utiliser ici. Puis ça a été encore pratique le temps que Steve arrête de croire qu'on allait se contenter de web-apps.
Mais maintenant ? A part pour les radins qui veulent récupérer des logiciels gratuits, et 3 mecs au monde qui peuvent justifier d'avoir besoin d'un accès console à leur téléphone, sinon ?


--------------------
"They that can give up essential liberty to obtain a little temporary safety deserve neither liberty nor safety."
-Benjamin Franklin, Historical Review of Pennsylvania.
Go to the top of the page
 
+Quote Post
raoulito
posté 23 Sep 2016, 18:52
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (PierreH @ 23 Sep 2016, 18:45) *
Pour changer de sujet en restant dans le sujet... en 2016 ça sert à quoi le Jailbreak ?
J'ai eu tous les iPhones depuis le premier, et celui-ci venait des US deux jours après sa sortie donc le jb était obligatoire pour l'utiliser ici. Puis ça a été encore pratique le temps que Steve arrête de croire qu'on allait se contenter de web-apps.
Mais maintenant ? A part pour les radins qui veulent récupérer des logiciels gratuits, et 3 mecs au monde qui peuvent justifier d'avoir besoin d'un accès console à leur téléphone, sinon ?


heu.. question pertinente. On pouvait encore batailler il y a quelques année,s mais de nos jours, c'est pour certaines choses très spécifiques. Alors oui la communauté du jailbreak peut parfois aider à mieux sécuriser ton iphone et d'autres fois apporter des fonctions/amélioration en avance (sur apple qui les reprendra à son compte).
mais franchement, Lionel l'explique lui-même, le soucis c'est d'avoir une faille béante dans son iphone qui permette le jailbreak, et pas tellement que cela soit possible.
Si on suite marc-os c'est trop compliqué à mettre en oeuvre, mais sur cette vidéo, cela semble plutôt simple...


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
Macmmouth
posté 23 Sep 2016, 22:06
Message #27


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 956
Inscrit : 22 May 2016
Membre no 198 901



Non mais sérieusement..

Certains ne se fatigueront donc jamais de passé pour des...

Je ne comprends pas quels sont leurs motivations / obsessions..

biggrin.gif
Go to the top of the page
 
+Quote Post
raoulito
posté 23 Sep 2016, 23:55
Message #28


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (Macmmouth @ 23 Sep 2016, 22:06) *
Non mais sérieusement..

Certains ne se fatigueront donc jamais de passé pour des...

Je ne comprends pas quels sont leurs motivations / obsessions..

biggrin.gif


Pardon ? Il y a moyen de developper ? smile.gif


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
Jackyntosh
posté 24 Sep 2016, 00:37
Message #29


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 420
Inscrit : 25 May 2008
Membre no 114 758



Souris et trackpad sur iPad Pro. smile.gif

Voilà une bonne raison de jailbreaker n'en déplaise au chœur des vierges effarouchées dont certaines repassent faire des vocalises à chaque sujet sur ce thème. tongue.gif



--------------------
Citation
"L'expérience est une lanterne qui n'éclaire que le chemin parcouru"
Proverbe chinois
Go to the top of the page
 
+Quote Post
FolasEnShort
posté 24 Sep 2016, 19:07
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 244
Inscrit : 26 Jan 2004
Membre no 13 782



Citation (divoli @ 23 Sep 2016, 16:25) *
Continuez, je suis plié de rire, et je ne dois pas être le seul. laugh.gif

En effet, les échange avec "l'Autre", sont souvent drôles mais là en plus ça en devient surréaliste.

Ce message a été modifié par FolasEnShort - 24 Sep 2016, 20:18.


--------------------
JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel)
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 28th April 2024 - 05:33