Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone

Par Didier Pulicani - Mis à jour le

Pour mettre au point un système de jailbreak, les hackers joue généralement à la pêche aux failles de sécurité, afin de trouver LA portion de code non protégée par les ingénieurs de Cupertino pour exécuter du code dans le kernel.

Jailbreak : evasi0n exploite un bug dans la sauvegarde de l'iPhone


Dans le cas d'evasi0n, il semble que la méthode utilisée soit pour fois, excessivement complexe. Forbes a pu obtenir le descriptif détaillé de l'exploit (qui devrait être corrigé dans les prochaines versions d'iOS). Nous avons tenté de simplifier l'explication, qui reste malgré tout très technique.

Tout d'abord, le programme lance libimobiledevice, un logiciel qui se substitue à iTunes. Avec la connexion en place, il est alors possible -grâce à un bug dans le système de sauvegarde- de récupérer des informations sensibles, et notamment un fichier time zone de l'appareil. Le programme insère ensuite un lien symbolique dans le fichier, ce qui permet d'avoir accès au socket qui permet la connexion avec Launch Daemon (launchd), un programme qui peut exécuter n'importe quelle app avec tous les droits (pour faire simple).

En lançant un simple backup, le hacker récupère donc un accès direct à launchd. Quelques étapes plus tard, le programme a ensuite accès au système de fichiers sans restriction, et c'est là que le jailbreak devient persistant (même en redémarrant l'iPhone, l'appareil reste craqué). evasi0n se charge ensuite de faire sauter la sécurité qui permet de vérifier la signature des apps à leur lancement. Le logiciel parvient également à contourner une autre protection baptisée ASLR, grâce à un astucieux système d'allocation mémoire. Enfin, evasi0n accède -grâce à un bug dans l'interface USB- au fameux kernel, l'étape ultime qui permet de faire sauter les dernières protections.

Et une fois que vous êtes dans le kernel, c'est gagné ! conclut David Wang, un brin excité.

Pour des explications détaillées (en anglais), c'est par ici !
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

La rumeur courait depuis quelques temps : après des discussions avec Google, Apple serait finalement en passe de signer avec OpenAI pour...

Pour Apple, coder c’est enfantin grâce à Pathways !

Pour Apple, coder c’est enfantin grâce à Pathways !

Le site des développeurs d'Apple s'orne d'une nouvelle section dénommée pathways, pour permettre à n'importe qui (en...

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Après la saga à succès Seven Knights, Netmarble revient sur le devant de la scène avec son nouveau jeu Solo Leveling Arise.

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

Sonos a lancé le 7 mai, en même temps que les iPad Air M2 et iPad Pro M4, sa nouvelle App revue de fond en comble, et comme souvent lors d'un...

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

Microsoft entend bien concrétiser son envie de pouvoir proposer son Xbox Store pour iPhone et Android, et ce dernier pourrait arriver dès cet...

A quoi ressemble la nouvelle interface de WhatsApp sur l'iPhone ?

A quoi ressemble la nouvelle interface de WhatsApp sur l'iPhone ?

Une chose est sûre, Meta met un point d'honneur à proposer des mises à jour régulières pour WhatsApp, avec une interface...

iOS 18 : des serveurs Apple Silicon pour l'IA !

iOS 18 : des serveurs Apple Silicon pour l'IA !

Les prochains systèmes d'Apple devraient proposer davantage de fonctions d'intelligence artificielle, et Apple disposerait bien de serveurs...

Une Release Candidate pour iOS 17.5, iPadOS 17.5, et tvOS 17.5 watchOS 10.5

Une Release Candidate pour iOS 17.5, iPadOS 17.5, et tvOS 17.5 watchOS 10.5

Après 4 versions bêtes, Apple déploie les Release Candidate d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5 et le petit dernier visionOS...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

18 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.