Passer au contenu

Une équipe de hackers a pu accéder au shell de l’iPhone

L’information tourne depuis plusieurs heures : l’équipe de hackers qui squatte le canal IRC #iPhone a réussi à activer l’accès Shell du iPhone. Apparemment cela ne…

L’information tourne depuis plusieurs heures : l’équipe de hackers qui squatte le canal IRC #iPhone a réussi à activer l’accès Shell du iPhone. Apparemment cela ne leur a pas été trop compliqué : un cable de iPhone permettant de créer une connexion série et quelques lignes de code.

L’interface est des plus simples et contient un client TFTP ( sert à remplacer des fichiers sur l’appareil entre autres ). Cela signifie que pour très bientôt, on va faire face à une vague de gens tentant de changer quelques choses de trop sur leur iPhone. Je flaire l’appel au SAV 😉

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

12 commentaires
  1. son bien gentil après de se foutre de la gueule de microsoft et de ses os gruillère…
    c la même partout
    et tant mieux!! car en général ça fait évoluer dans le bon sens

  2. windows mobile 6 sur iphone !? Quel interêt ? C’est pas le hard qui est interessant, mais l’OS dans l’iPhone !

    Par contre, choisir son opérateur …

  3. "son bien gentil après de se foutre de la gueule de microsoft et de ses os gruillère…"

    Un trou de securité c’est lorsqu’en visitant un site,en lisant une image, une mp3 ou un courrier, tu te retrouves avec un executable exogene qui tourne sans meme que tu puisses le voir.
    Ce qui a ete mis en oeuvre n’a rien a voir avec la securité intrinsèque de ton OS : l’Iphone est sous NetBSD (Mac OS/X), et les systemes unix sont généralement disponibles avec un shell ; les hackers ont juste reussi à lancer le shell, qui donne acces aux fonctions de l’Iphone. Je ne vois pas le trou de sécurité : c’est disponible et executé en toute connaissance de cause … ormis le fait que si Apple ne voulait pas que l’on utilise un shell, il lui suffisait de ne pas laisser l’executable sur son Iphone : cela semble donc completement délibéré.

    donc effectivement les OS M$ sont bien des gruyeres, et le nombre de smartphones sous WM200X ne laisse rien présager de bon.

  4. hum
    merci pour la leçon monsieur
    néanmoins le shell des distib unix ou linux est volontairement accessible
    pas celui des mac osx sinon ça ferait longtemps qu’on le ferai tourner sur des pcs!!!
    le noyau windows n’est pas si facilement accessible (et loin de moi l’idée de les défendre!!!)
    après tu verra si un jour les parts de marché des Macs égal ceux de microsoft, tu trouvera autant de problème, car tou réside dans l’effet de masse, qu’elle intérêt de hacker/viruser… un système détenu que par 5% de pocesseurs d’ordinateurs…

  5. "merci pour la leçon monsieur"
    de rien, mais pour ensuite ecrire ceci : " le shell des distib unix ou linux est volontairement accessible pas celui des mac osx sinon ça ferait longtemps qu’on le ferai tourner sur des pcs!!!" manifestement tu ne sembles pas bien aprehender tous ces concepts ; donc je précise :

    1/ depuis la migration vers Intel, les Apple Mac ne sont plus que des pc ;
    2/ le shell du mac OS/X est accessible via une icone, et l’a toujours été ;

    donc cela fait longtemps (enfin depuis le debut sur powerpc) qu’on peut l’utiliser ; de plus, executer un programme via le shell est une action des plus normale qui ne devrait en rien compromettre l’intégrite du kernel, si ce kernel est bien (ce qui est les cas pour netBSD ou linux : cf "segmentation fault") écrit …

    3/ l’environnement windows est actuellement compromis par plus de 3000 virus différents, sans que cela ne semble perturber son editeur …

  6. maintenant que l’on a acces au shell, il reste encore a connaitre les logins et les password … Et d’ailleurs grace a google : le mot de passe pour “root” est “alpine” et celui pour le compte “mobile” est “dottie” : Ils sont forts en sécurité chez Apple ! paske là, meme si c’est plus pratique pour ajouter des fonctionalité software (VLC, Snes9x, epsx, etc), pas besoin de virus non plus pour pirater le telephone portable : l’Iphone est ouvert à tous les vents :!

  7. @bandix400
    En même temps si Apple avait voulu "blinder" un tant soit peu l’iPhone, ils auraient choisi autre chose que "alpine" et "dottie" comme mots de passe.
    Vu les recommandations minimales pour créer un mot de passe qui ne se laisse pas avoir par la première attaque dictionnaire, il semble qu’Apple ait délibérément facilité la tâche des hackers. Les mesures de protection sont forcément situées à un autre niveau…

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *