Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

iOS : les mises à jour OTA décryptées

Par arnaud - Mis à jour le

iOS : les mises à jour OTA décryptées
innoying s'est chargé d'analyser le mécanisme des mises à jour OTA (Over The Air) proposé par Apple depuis iOS 5. Vous connaissez le principe : une mise à jour OTA se fait sans fil, en étant simplement connecté à un réseau Wi-Fi. Plus besoin de télécharger votre mise à jour depuis votre Mac et l'installer, ensuite, sur votre iBidule.

Pour son travail de reverse engineering, innoying a été obligé de pas mal ruser : DNS Spoofing (qui consiste, schématiquement, à tromper le DNS de la machine) pour rediriger le trafic de la mise à jour vers un Mac, qui fait office de serveur OTA. Sur le Mac, le trafic envoyé est analysé via Apache et un serveur node.js. Le résultat de ses analyses n'intéresse pas les particuliers, ni les utilisateurs, mais plus les hackers, qui pourront exploiter d'éventuelles failles découvertes lors de ce processus de mise à jour.

Premier constat, la mise à jour OTA se fait en utilisant des simples requêtes http, non sécurisées. Heureusement, les fichiers téléchargés sont vérifiés par l'utilisation de somme de contrôle. Le processus, ensuite, est détaillé pas à pas. Autre constat intéressant - l'ensemble est plus destiné aux hackers qu'aux utilisateur - l'utilisation d'un système pour vérifier la validité du système de fichiers, avant et après la mise à jour OTA. C'est ce processus qui fait échouer les mises à jour OTA sur les iBidules jailbreakés.

Source

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

En prévision des prochaines vacances d'été (où certains aiment bien vadrouiller), Mophie vient de dévoiler aujourd'hui de...

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Fidèle à ses petits habitudes du mardi soir, Apple déploie les troisièmes d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS...

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne s'oppose aux changements proposés par Apple au niveau d'Apple Pay, et s'en est plaint auprès de la...

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Le spécialiste américain de l'audio annonce l'arrivée prochaine d'une version remaniée de fond en comble de son App pour iPhone et...

Une 2e génération de coques FineWoven pour sauver la gamme ?

Une 2e génération de coques FineWoven pour sauver la gamme ?

Suite du feuilleton des coques FineWoven d'Apple ! En effet, le produit -qui a du mal à convaincre la grande majorité des utilisateurs- fait...

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

Les émulateurs commencent à arriver sur iPhone, à commencer par Delta. Pour les européens il faut prendre un petit abonnement via...

Tinder lance la fonction Partage ton Date !

Tinder lance la fonction Partage ton Date !

L'application de rencontre Tinder va lancer une nouvelle fonctionnalité afin de s'adapter au mieux aux comportement de ses utilisateurs.

L'iPhone 16, la révolution des boutons capacitifs ?

L'iPhone 16, la révolution des boutons capacitifs ?

Dans cinq mois à peine, Apple dévoilera déjà les iPhone 16 ! Si ces derniers ne devraient pas trop évoluer du...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

5 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.