channelnews


Une faille de sécurité expose les données des iPhone 3GS
01.06.10 - Le MagIT   

iPhone 3GSLe spécialiste de la sécurité informatique Bernd Marienfeldt vient de mettre le doigt sur une faille qui permet d’accéder en toute discrétion à certaines données de l’iPhone 3GS.

 

Bernd Marienfeldt est responsable de la sécurité informatique chez Linx (London Internet Exchange, point d'échanges de trafic Internet de la capitale britannique). C'est aussi un blogueur respecté sur ce thème. Sa dernière découverte remet en cause l’aura de sécurité qui entoure l’iPhone 3GS d’Apple, fort du chiffrement de sa mémoire interne suivant le standard AES 256 bits. De fait, comme il l’explique dans un billet blog, Bernd Marienfeldt a découvert que, dans certaines conditions, l’iPhone 3GS, bien que verrouillé par mot de passe, laisse grande ouverte une partie de ses entrailles au regard des curieux... et des malveillants.

 

La situation est simple : un iPhone éteint, même protégé par mot de passe, peut-être rallumé une fois connecté, en USB, à un ordinateur avec lequel il n’a jamais été utilisé, et... laisser monter automatiquement une partie de sa mémoire de masse, la rendant accessible tant en lecture qu’en écriture. Parmi les données ainsi laissée sans protection : musique, podcasts, mais aussi et surtout enregistrements du dictaphone ou encore photos.


Une menace généralisée


Bernd Marienfeldt a fait cette découvert un peu par hasard, avec Ubuntu 10.04. Il utilisait alors une librairie Open Source conçue pour permettre l’utilisation des terminaux Apple avec Linux, libimobiledevice. Cette librairie serait-elle en cause ? Non, selon d’autres spécialistes qui soulignent la reproductibilité du phénomène sous Mac OS X ou Windows.


Si l’accès en lecture aux données évoquées plus haut n’inquiéte que modérément, Bernd Marienfeldt insiste sur la possibilité d’écrire : « cela pourrait permettre de déclencher un dépassement de mémoire tampon », au moins dans une application ; la porte ouverte à l’exécution de code malicieux. Selon ce spécialiste de la sécurité informatique, Apple a été informé de cette faille, a réussi à la reproduire et cherche actuellement à la combler.


Le jailbreak, principale point faible de l’iPhone en entreprise


Se posera alors la capacité du constructeur à faire installer la mise à jour corrective alors que la dernière en date, la version 3.1.3 d’iPhone OS, ne semble pas avoir rencontré un vif succès... au moins jusqu’à la sortie de solutions permettant aisément de lui appliquer un jailbreak, ce processus qui permet de contourner certaines protections mises en place par Apple. Un étape indispensable pour accéder à certains niveaux de personnalisation de l’iPhone et pour accéder à des applications qui n’ont pas reçu l’adoubement du constructeur.


De quoi renforcer la menace que représente déjà cette opération pour les données professionnelles stockées sur l’iPhone, comme le soulignait encore récemment Jim Herbeck, directeur associé de Nouvel Strategies, dans le cadre d’un webcast du Sans. Un souci d’autant plus prégnant que si l’iPhone est d’abord un produit grand public, 40 % des unités vendues seraient destinées aux entreprises, outre Atlantique, selon AT&T. De quoi renforcer l’intérêt pour les solutions d’isolation des données professionnelles.

 

En complément :

iPhone OS 4 : un remède au jailbreak

Seulement 20 % des entreprises se protègent contre les dangers de l’iPhone


Egalement sur LeMagIT :

Windows XP SP2 : un mois avant la retraite, toujours aussi utilisé

François Enaud, Steria : "nous sommes bien positionnés pour profiter des réductions des dépenses publiques partout en Europe"

HP assèche EDS : 9000 postes supprimés

 Partager
 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Mercredi 08 Février 2012



  • 5Com étoffe son équipe de direction

    Jean-Luc BurchiLe groupe 5Com, spécialisé dans le domaine de l’infrastructure, des réseaux, du câblage et de la maintenance technique nationale (à travers sa filiale Docteur Ordinateur), étoffe son équipe de direction.

  • Lire la suite

  • Acer poursuit son ancien PDG en justice

    lanciAcer intente une action en justice contre Gianfranco Lanci. La fabricant taïwanais reproche à son ancien CEO de ne pas avoir respecté la clause de non concurrence figurant dans son contrat de séparation, en rejoignant Lenovo.

  • Lire la suite


Mardi 07 Février 2012




Cette semaine

L’écosystème IT semble immunisé contre la crise

IT Partners a déjoué tous les pronostics : les revendeurs et prestataires IT avaient...
+ Lire la Suite

Microsoft va supprimer 200 emplois au marketing

Le bruit en courait depuis quelques semaines. C'est à présent confirmé : Microsoft...
+ Lire la Suite

Osiatis : forte croissance de l'activité

Bénéficiant d'une croissance soutenue au quatrième trimestre, Osiatis affiche...
+ Lire la Suite

IBM pourrait supprimer jusqu'à 8.000 postes en Allemagne

Faut-il y voir un changement de cap imposé par la nouvelle CEO Virginia Rometty ?...
+ Lire la Suite

Google condamné par la justice française pour concurrence déloyale

L'entreprise Bottin Carto, spécialisée dans la cartographie en ligne pour les...
+ Lire la Suite

Orange revendique 70% de croissance dans le cloud en 2011

Orange Business Services a confirmé la place du cloud dans son modèle. Objectif : 500...
+ Lire la Suite

Infolution en liquidation : nombreuses offres de reprise partielle

Un mois et demi après sa mise en redressement judiciaire, le revendeur des Yvelinnes a...
+ Lire la Suite

Storage Forum : Dell présente sa feuille de route 2012 aux partenaires

Lors de son forum stockage européen, Dell a présenté de nouvelles offres intégrant les...
+ Lire la Suite

Lean management : la justice donne raison au CHSCT de Cap Gemini Technology Services

La direction de Cap Gemini Technology Services avait contesté devant le tribunal de Nanterre le...
+ Lire la Suite

Bouygues Telecom obligé de s'engager dans la guerre des prix

Baisse des prix des forfaits 24/24 Eden Smartphone et Eden Relax, prix ajustés à la...
+ Lire la Suite

 

A la une

Les SSII sont-elles déjà entrées dans le vif de la crise ?

Les grands donneurs d’ordres préparent un nouveau tour de vis de leurs dépenses IT qui devrait se traduire par de nouveaux...
+ Lire la Suite

Les dix principales opportunités pour les VARs en 2012

Lemon Operations, spécialiste de l’accélération business pour les acteurs IT, vient de publier un document détaillant cinq tendances...
+ Lire la Suite

Les défaillances repartent en flèche dans l’IT

Après quinze mois de baisse, les défaillances d’entreprises IT sont reparties à la hausse en octobre et en novembre. L’activité...
+ Lire la Suite

Le Cloud Computing bouscule de nombreuses chaînes de valeur

Pas de doute, selon PAC comme selon KPMG : le Cloud Computing décolle en France. Mais une chose semble sûre : le développement du Cloud...
+ Lire la Suite

Free déclenche un big bang des tarifs mobile

Les opérateurs mobiles réajustent les uns après les autres leurs tarifs face à Free. Les baisses de prix sont très sensibles mais Free...
+ Lire la Suite

Prévisions IDC : 2012 l'année décisive ?

Dans sa dernière étude, IDC dessine les grands mouvements qui affecteront le marché de l'IT en 2012. Au programme : cloud, réseaux...
+ Lire la Suite

L'aura des réseaux sociaux décline

Abandon de l'outil par les conseillers financiers à la recherche de nouveaux investissements, explosion de la bulle des réseaux sociaux...
+ Lire la Suite

Les gagnants et les perdants de la distribution IT

L’étude de la mortalité des acteurs de la distribution IT en fonction des métiers qu’ils exercent, permet de se donner une idée de...
+ Lire la Suite