Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone

Par Didier Pulicani - Mis à jour le

Pour mettre au point un système de jailbreak, les hackers joue généralement à la pêche aux failles de sécurité, afin de trouver LA portion de code non protégée par les ingénieurs de Cupertino pour exécuter du code dans le kernel.

Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone


Dans le cas d'evasi0n, il semble que la méthode utilisée soit pour fois, excessivement complexe. Forbes a pu obtenir le descriptif détaillé de l'exploit (qui devrait être corrigé dans les prochaines versions d'iOS). Nous avons tenté de simplifier l'explication, qui reste malgré tout très technique.

Tout d'abord, le programme lance libimobiledevice, un logiciel qui se substitue à iTunes. Avec la connexion en place, il est alors possible -grâce à un bug dans le système de sauvegarde- de récupérer des informations sensibles, et notamment un fichier time zone de l'appareil. Le programme insère ensuite un lien symbolique dans le fichier, ce qui permet d'avoir accès au socket qui permet la connexion avec Launch Daemon (launchd), un programme qui peut exécuter n'importe quelle app avec tous les droits (pour faire simple).

En lançant un simple backup, le hacker récupère donc un accès direct à launchd. Quelques étapes plus tard, le programme a ensuite accès au système de fichiers sans restriction, et c'est là que le jailbreak devient persistant (même en redémarrant l'iPhone, l'appareil reste craqué). evasi0n se charge ensuite de faire sauter la sécurité qui permet de vérifier la signature des apps à leur lancement. Le logiciel parvient également à contourner une autre protection baptisée ASLR, grâce à un astucieux système d'allocation mémoire. Enfin, evasi0n accède -grâce à un bug dans l'interface USB- au fameux kernel, l'étape ultime qui permet de faire sauter les dernières protections.

Et une fois que vous êtes dans le kernel, c'est gagné ! conclut David Wang, un brin excité.

Pour des explications détaillées (en anglais), c'est par ici !
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Ce qui se passe sur votre iPhone reste sur votre iPhone, clame Apple pour garantir la sécurité de vos données. Et que dire des vieilles...

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La firme Native Union disposant de bureaux à Paris, Hong Kong et Los Angeles propose une nouvelle batterie magnétique de 5 000mAh annoncée...

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

A moins d'une semaine des prochains résultats d'Apple, la tradition veut que les analyses financières se multiplient pour deviner les volumes de...

Répondez-vous aux appels inconnus sur votre iPhone ?

Répondez-vous aux appels inconnus sur votre iPhone ?

Il y a quelques jours, l’Arcep a dévoilé son édition 2024 de l’observatoire de la satisfaction client et son bilan annuel de...

Des chargeurs Qi2 chez Satechi ! Aussi puissants que le MagSafe d'Apple !

Des chargeurs Qi2 chez Satechi ! Aussi puissants que le MagSafe d'Apple !

L'accessoiriste américain Satechi conçoit des périphériques pensés pour les utilisateurs de produits Apple et propose...

Une puce gravée en 1,6nm pour l'iPhone 18

Une puce gravée en 1,6nm pour l'iPhone 18

De récentes rumeurs faisaient état d’une A18 Pro gravée en 3nm pour les iPhone 16 Pro et 16 Pro Max, voire en 2nm à...

Grosse promo sur l'iPhone 14 ! Son meilleur prix !

Grosse promo sur l'iPhone 14 ! Son meilleur prix !

Si vous ne cherchez pas absolument à avoir le tout dernier smartphone mais visez plutôt le meilleur rapport qualité/prix possible, l'iPhone...

Apple publie des modèles d'IA open source capables de tourner sur des iPhone

Apple publie des modèles d'IA open source capables de tourner sur des iPhone

Si Apple n'a pas encore dévoilé ses plans quand à l'intégration de davantage d'IA dans ses systèmes, la firme a...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

18 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.