Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 299 connectés
Le 09/01/2012 à 16h22 

iOS : les mises à jour OTA décryptées

iOS : les mises à jour OTA décryptées
innoying s'est chargé d'analyser le mécanisme des mises à jour OTA (Over The Air) proposé par Apple depuis iOS 5. Vous connaissez le principe : une mise à jour OTA se fait sans fil, en étant simplement connecté à un réseau Wi-Fi. Plus besoin de télécharger votre mise à jour depuis votre Mac et l'installer, ensuite, sur votre iBidule.

Pour son travail de reverse engineering, innoying a été obligé de pas mal ruser : DNS Spoofing (qui consiste, schématiquement, à tromper le DNS de la machine) pour rediriger le trafic de la mise à jour vers un Mac, qui fait office de serveur OTA. Sur le Mac, le trafic envoyé est analysé via Apache et un serveur node.js. Le résultat de ses analyses n'intéresse pas les particuliers, ni les utilisateurs, mais plus les hackers, qui pourront exploiter d'éventuelles failles découvertes lors de ce processus de mise à jour.

Premier constat, la mise à jour OTA se fait en utilisant des simples requêtes http, non sécurisées. Heureusement, les fichiers téléchargés sont vérifiés par l'utilisation de somme de contrôle. Le processus, ensuite, est détaillé pas à pas. Autre constat intéressant - l'ensemble est plus destiné aux hackers qu'aux utilisateur - l'utilisation d'un système pour vérifier la validité du système de fichiers, avant et après la mise à jour OTA. C'est ce processus qui fait échouer les mises à jour OTA sur les iBidules jailbreakés.

Source

Lire l'actu :   ou consulter tous les titres...

Les réactions à cette news
Pour voir les réactions directement dans le forum, cliquez ici.
  • @ X3dt : Posté depuis Mac4Ever Mobile

    Super ça :)
  • @ Foxley :

    Excellent, merci pour l'info :)
  • @ Concombre masqué : Re:

    Posté par "foxley"
    Excellent, merci pour l'info :)

    Ben voyons ......... Monsieur se lance dans le hacking ? Faudra alors fréquenter d'autres lieux et ne pas attendre que ce genre d'infos soient diffusées sur M4E :lol:
  • @ Constatateur :

    Oooh, arrête concombre, le jailbreak (ce qui est visé ici) n'est pas punis par la loi !

    On achète un périphérique, on en fait ce qu'on veut.

    On parle pas de piratage ici, mais bien de jailbreak pur et simple. J'ai une amie qui aimerait jailbreaker uniquement pour avoir un clavier type swype, c'est pas un crime !!!
  • @ Cyrixx : Posté depuis Mac4Ever Mobile

    ruser faut pas pousser, modifier les dns pour rediriger le trafic vers un serveur intermédiaire c la base en matière de hack ;)
Réagissez à cette news !
Pour réagir directement dans le forum, cliquez ici.
  • Pour réagir aux news, vous devez être identifié.
    Si vous ne possédez pas de compte, créez-en un !
  • Login :
  • Password :
 /  /    










Mon Mac4Ever

Vivez Mac4Ever à 100% !
  • Participer au site
  • Consulter ma messagerie privée
  • Modifier mon profil