Les vers pour iPhone ne rigolent plus

David Civera
Par David Civera | Publié le 12/11/2009 à 00:00
Source : eWeek | Mots-clés : , , | Thèmes : MSN
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Les ingénieurs d’Intego, un éditeur d'antivirus, ont mis la main sur un outil facilitant le vol d’information sur un iPhone jailbreaké.

Voler vos informations et demander une rançon

Le programme en question va sonder les environs pour détecter un iPhone cracké vulnérable, pénétrer à l’intérieur, copier toutes les informations présentes dans le téléphone (contacts, images, Apps, etc) pour ensuite effacer sa mémoire. Le pirate peut alors demander une rançon à l’utilisateur, qui se retrouve avec une coquille vide, pour la restitution de ses informations.

Il semblerait donc que les hackers ne jouent plus avec les systèmes iPhone piratés. Pour rappel, tout cela a commencé avec un hacker hollandais qui a tiré parti du fait que beaucoup d’utilisateurs crackant leur iPhone oublient de changer le mot de passe par défaut, permettant à un pirate de s’introduire facilement dans le téléphone (cf. « Les iPhone crackés sont vulnérables »). À l’époque, le pirate n’avait fait qu’installer un petit programme inoffensif et avait mis les instructions pour le retirer en ligne.

On ne joue plus

Cette semaine, un autre hacker a utilisé la même faille pour installer un fond d’écran de Rick Astley, rickrollant toute une foule d’utilisateurs américains et australiens. Bref, jusqu’à maintenant, l’exploitation de cette vulnérabilité était bon enfant, mais les choses sont en train de changer très rapidement.

En effet, non seulement ce nouvel outil est destiné à causer du tort aux possesseurs d’iPhone, mais il est aussi indétectable puisqu’il ne s’installe pas sur le téléphone, mais sur un ordinateur tournant sur Mac OS X, Linux ou Windows,  qui va établir une connexion à distance.

Il est important de rappeler que cette faille n’existe que sur les iPhone piratés et qu’il est préférable de garder le système d’Apple pour éviter ce genre d'ennui, surtout si on ne dispose pas des connaissances nécessaires pour sécuriser son système.

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

joffrey77 12/11/2009 00:10
Masquer
--1+

et oui c'est la vie

[EvilNeo] 12/11/2009 01:32
Masquer
--1+

Si j'ai bien compris, le vers profite du fait que les utilisateurs oublient de changer le mot de passe par défaut.. en gros il suffit de changer le mdp pour être protégé ? Waw, quel vers dangereux. Quelles "connaissances nécessaires pour sécuriser son système" reconquises, c'est du haut niveau.

/troll

zygdar 12/11/2009 01:49
Masquer
--2+

Pourquoi ne pas plus s interesser au pourquoi un simple debloage du telephone le rend vulnerable comme par hazard...
les systme ont la chance d etre asse sur mais des qu on ne suit plus leur idee comme par hazard plus rien ne va...
Tout le monde aime ce dire anti microsoft et pro mac... "effet de mode sans doute" mai microsoft na jamais enfermer les gens dans leur systeme Itune, iphone i pod. cela merierai bien la meme amante que mirosoft avais recu pour windows media player...
mais de la a laisser un systeme vulnerable des qu on ne suis pas leur ligne marketing c est simplement "a criminal offence" comme le dise si bien nos amie anlais...

dsl pour les accents et non je ne suis pas pro mirosoft j analise juste ce que je voir.

Wirmish 12/11/2009 03:42
Masquer
-4+

"Il est important de rappeler que cette faille n’existe que sur les iPhone piratés et qu’il est préférable de garder le système d’Apple pour éviter ce genre d'ennui, ..."

Cette conclusion est suivie de la pub suivante :

"Débloquer et Jailbreaker vos lPH0NE 2G, 3G et 3Gs Prix: 10€ à 25€
www.debloque-iphone.com"

lol

theo26130 12/11/2009 07:41
Masquer
-1+

zygdar :
mais de la a laisser un systeme vulnerable des qu on ne suis pas leur ligne marketing c est simplement "a criminal offence" comme le dise si bien nos amie anlais...dsl pour les accents et non je ne suis pas pro mirosoft j analise juste ce que je voir.



Bon j'ai essayer de te déchiffrer mais sa a été dur ...

Bref le système reste le même, c'est apple OS ( je crois pour le nom j'suis plus très sur ) mais la vulnérabilité ce situe au niveau d'un logiciel en + de l'OS dans le téléphone, un serveur SSH sur lequel on peut se connecter via un ordinateur par exemple, mais la plupart des gens qui jailbreak leur iphone ne change pas le mot de passe par defaut du servur ssh.

Donc encore une fois la faille se trouve en dehors du téléphone : l'utilisateur !

Dr_cube 12/11/2009 08:46
Masquer
-2+

Citation :Pourquoi ne pas plus s interesser au pourquoi un simple debloage du telephone le rend vulnerable comme par hazard...

Le jailbreak, par définition, fait sauter les protections mises en place par Apple et rend le téléphone complètement ouvert.
Comme dit dans l'article, il suffit ici de changer le mot de passe administrateur par défaut pour être protégé de ces vers. Mais nul ne sait si le jailbreak n'ouvre pas d'autres portes de ce genre..

Le titre de l'article aurait dû être "Les vers pour iPhone jailbreakés ne rigolent plus".

théo : Le nom du système est iPhone OS.

c4stortroy 12/11/2009 08:47
Masquer
--3+

"Il est important de rappeler que cette faille n’existe que sur les iPhone piratés et qu’il est préférable de garder le système d’Apple pour éviter ce genre d'ennui"

Ceci vous a été dicté par le service marketing Apple?

Changer son mot de passe par défaut, c'est la première chose à faire et pas seulement sur iPhone.
Rien de sorcier là dedans... sinon pourquoi ne pas avoir expliqué la manip pour les néophytes... la crainte de ne plus être référencé chez Apple et ne plus recevoir gratos de matériel?

Dr_cube 12/11/2009 08:56
Masquer
-2+

Citation :Ceci vous a été dicté par le service marketing Apple?

Renseigne-toi un peu avant d'écrire n'importe quoi.. Il n'y a aucun mot de passe à changer dans un iPhone non jailbreaké. On parle ici de SSH, un logiciel installé après le jailbreak et qui permet de se connecter à distrance sur l'iPhone jailbreaké comme sur n'importe quel terminal compatible Unix. A l'installation, ce logiciel est configuré avec un mot de passe par défaut, qu'il convient de changer, mais que très peu d'utilisateurs changent.
En bref, Apple n'a absolument rien à voir là dedans..

rigolpazavexa 12/11/2009 09:25
Masquer
-1+

zygdar :
Pourquoi ne pas plus s interesser au pourquoi un simple debloage du telephone le rend vulnerable comme par hazard...les systme ont la chance d etre asse sur mais des qu on ne suit plus leur idee comme par hazard plus rien ne va...Tout le monde aime ce dire anti microsoft et pro mac... "effet de mode sans doute" mai microsoft na jamais enfermer les gens dans leur systeme Itune, iphone i pod. cela merierai bien la meme amante que mirosoft avais recu pour windows media player...mais de la a laisser un systeme vulnerable des qu on ne suis pas leur ligne marketing c est simplement "a criminal offence" comme le dise si bien nos amie anlais...dsl pour les accents et non je ne suis pas pro mirosoft j analise juste ce que je voir.



Eh, oui, c'est le grand complot international.
On nous cache tout, mais si on savait . . . .

D'ailleurs, dans le triangle des Bermudes, des centaines d'iPhone jailbreaké ont disparu, mais le gouvernement a étouffé l'affaire.
Apple a toujours été "pro démocrate", et Obama lui renvoie l'ascenseur.

NB : comment fait-on pour recevoir le matériel gratis d'Apple en disant du bien de la marque dans IDN. Faut remplir un formulaire ou c'est automatique ?
Ou cela fait-il partie du complot des Appletiquement corrects ?

@+ de la zone 51
JM

c4stortroy 12/11/2009 09:27
Masquer
-0+

Donc la manip est encore plus simple pour protéger un "iPhone jaibreaké" que je ne pensais: changer un mot de passe dans le logiciel... merci Dr_cube pour l'info.
... et renforce mon doute sur cet article qui veut faire peur aux néophytes qui souhaiteraient "jailbreaker".
Perso j'aurai bien vu comme titre d'article:
Ne tombez pas dans le coté obscure... le mal y regne.

Kenelm 12/11/2009 09:28
Masquer
-0+

[EvilNeo] :
/troll

Ne sois pas si modeste, ce n'est rien d'autre que la pure vérité :spamafote:
c4stortroy :
sinon pourquoi ne pas avoir expliqué la manip pour les néophytes... la crainte de ne plus être référencé chez Apple et ne plus recevoir gratos de matériel?

Ou peut-être parce que c'est un article, pas un tutoriel antivers.
Tu veux expliquer comment ça marche ? Ben vas-y, on t'écoute, ton tuto sera placé dans la catégorie dédiée à la téléphonie, et tu auras la gloire d'avoir gagné un petit badge pour avoir posté un tuto.
Avec un peu de chance, les futurs articles sur ce sujet auront un petit lien vers ton tutoriel, désormais existant, comme cela arrive souvent.

C'est juste que... bon... c'est pas le boulot d'un newzeur quoi.

c4stortroy 12/11/2009 09:28
Masquer
-0+

Tout celà pour dire, quil faut arrêter de prendre les lecteurs pour des gogos.

c4stortroy 12/11/2009 09:32
Masquer
-0+

Sinon je n'ai pas de tutoriel et n'ai pas d'iPhone jailbreaké !!! par contre je m'intéresse fortement aux articles de presse "tendancieux".

Dr_cube 12/11/2009 09:34
Masquer
-2+

C'est juste que la plupart des gens qui jailbreak leur iPhone ou leur iPod touch le font pour pirater les logiciels payants et pour remplacer les icones par défaut, et donc ne vont jamais mettre leur nez dans SSH. Ils ne savent certainement même pas ce que c'est, et ne penseront donc jamais à changer le mot de passe par défaut.

Kenelm 12/11/2009 09:39
Masquer
-0+

c4stortroy a écrit :

Tout celà pour dire, quil faut arrêter de prendre les lecteurs pour des gogos.


Et il faudrait que tu sois un peu moins parano. Crier au loup au moindre petit bruit ça finit par être chiant, tu connais pas l'histoire de Pierre et du loup ?
Parce que là, y'a déjà plus personne qui t'écoute...

mirage42 12/11/2009 10:30
Masquer
-0+

Dr_cube :
Renseigne-toi un peu avant d'écrire n'importe quoi.. Il n'y a aucun mot de passe à changer dans un iPhone non jailbreaké. On parle ici de SSH, un logiciel installé après le jailbreak et qui permet de se connecter à distrance sur l'iPhone jailbreaké comme sur n'importe quel terminal compatible Unix. A l'installation, ce logiciel est configuré avec un mot de passe par défaut, qu'il convient de changer, mais que très peu d'utilisateurs changent. En bref, Apple n'a absolument rien à voir là dedans..



Raté,
S'il n'y a aucun mot de passe à changer sur un iPhone non-jailbreaké, c'est parce qu'Apple ne laisse pas la possibilité de le faire.
Mais le mot de passe root (Super Utilisateur) est bel est bien choisi par Apple, et c'est le même sur tous les iPhones non-jailbreakés.
S'il n'y a pas de risque c'est tout simplement parce qu'uniquement la partie cliente d'OpenSSH est installée, donc aucune connexion entrante n'es possible.
Jailbreaker son iPhone et installer OpenSSH (SSH n'est pas un programme mais un protocole) installe en fait la partie serveur (qui permet les connexions distantes). C'est pourquoi il faut donc changer le mot de passe avec une simple commande.

Dr_cube 12/11/2009 10:39
Masquer
-2+

Je n'ai pas estimé utile d'entrer dans les détails, mais merci de l'avoir fait.
On parle de SSH comme d'un logiciel par abus de langage, au même titre qu'on parle d'un FTP pour désigner un espace de stockage accessible par un client FTP.

Quoi qu'il en soit ça ne change rien à ce que j'ai dit : l'utilisateur n'a aucun mot de passe à changer sur son iPhone non jailbreaké.

Anonyme 12/11/2009 11:52
Masquer
-0+

desactiver le service openssh quand on ne s'en sert pas, c'est pas mal non plus :)

eunectes 12/11/2009 12:31
Masquer
-0+

aller dans cydia
désinstaller open ssh
fin du problème

LVM 12/11/2009 12:46
Masquer
-0+

Hélas le SSH n'est qu'une porte parmi d'autres. Car le principe même du jailbreak est de supprimer la signature du code pour les applications et le bac à sable dans lequel elles s'exécutent d'habitude.
Donc avec le jailbreak si on trouve le moyen de rentrer, l'appli malveillante se lancera sans rien qui puisse l'en empêcher, et sans bac à sable pourra aller faire n'importe quoi avec les données de l'utilisateur et autres applications.

Bref le jailbreak est un outil fabuleux pour exploiter la crédulité de ceux qui pensent qu'on peut tout pirater sur l'iPhone sans risque.
Apple les avaient prévenus, ils n'ont pas voulu écouter, tant pis pour eux.

anarckia 12/11/2009 23:53
Masquer
-0+

LeGrosWinnie :
WirmishPperso j'ai :Débloque i Phone en 5 minMise à jour & Déblocage (v1/3G/3GS) Facile & Rapide, compatible 3.1.2www.le-guide-iphone.comClair que c'est comique quand même...



Arf, Arnaque totale ton site ! Pour les débutants cherchez des tutos sur le net, déblocage de votre tel en 5mn gratos sans connaissances particulières.

Liens sponsorisés