• Accueil
  • Keynote
  • Presses
  • Contact
    • Archives sondages
    • Votre publicité sur BiP?
    • Publications
  • Podcast
  • Le Labo
  • Petites annonces
  • forum
  • rss

Firmware 3.0.1: Une nouvelle faille découverte!

Xavier | 2 août 2009 | 16:39

Il y a deux jours, Apple mettait en ligne le firmware 3.0.1 afin de corriger une faille qui avait été découverte il y a plus de 6 semaines, permettant à n’importe qui de prendre le contrôle d’un téléphone mobile (Miller). Cependant, MuscleNerd (membre de la DevTeam) vient poster un message sur son twitter indiquant qu’il venait de recevoir une démonstration d’un nouveau hack présent dans cette mise à jour.

La nouvelle « faille » ne se situe pas au niveau des téléphones, mais au niveau des opérateurs.

Le principe de « l’attaque » est assez simple : vous recevez un message vous invitant à cliquer sur un lien (pour recevoir du crédit d’appel par exemple) et une fois la page safari ouverte, les pirates auront le contrôle total de votre iPhone.

Potentiellement n’importe quel mobile avec MMS activé est vulnérable, mais une fois que vous cliquez sur le lien, vous donnez droit à celui qui vous a envoyé le message d’exécuter a peu près n’importe quel type d’action…
En gros, ils arrivent à faire du spoofing sur les réseaux des opérateurs et à tromper les destinataires du message sur son origine. En cliquant sur le lien, vous pourriez être rediriger sur un faux site ou sur un serveur où toutes vos communications seront re-routées.

Luis Miras et Zane Lackey ont fait une démonstration de leur découverte lors de la célèbre Black Hat security conference de Las Vegas.

Aucun code n’a encore été produit pour exploiter cette faille (ils attendent que le patch soit sorti), et les opérateurs sont déjà occupés à travailler sur une solution pour y mettre un terme.

On en discute sur le forum.

[ Via ispazio ]

merci à arnaud404 pour les précisions .

Catégories
Actualités
Tags
Dev Team, faille, firmware 3.0.1, Jailbreak
Flux rss des commentaires
Flux rss des commentaires
Trackback
Trackback

« Jailbreak du firmware 3.0.1 : le recyclage façon Dev-Team! Le pack « Tomtom » pour iPhone à 135 € »

Leave a Reply

Cliquer ici pour annuler la réponse.

infomaniak

A retenir!

Demandez votre sticker BiP!
Répondez à notre sondage!
Revue test TomTom Car Kit
Jailbreakez votre iPhone!

Sondage

Allez-vous acheter l'iPad?

View Results

Loading ... Loading ...
  • Polls Archive

Recherche

Archives

  • mars 2010
  • février 2010
  • janvier 2010
  • décembre 2009
  • novembre 2009
  • octobre 2009
  • septembre 2009
  • août 2009
  • juillet 2009
  • juin 2009
  • mai 2009
  • avril 2009
  • mars 2009
  • février 2009
  • janvier 2009
  • décembre 2008
  • novembre 2008
  • octobre 2008
  • septembre 2008
  • août 2008
  • juillet 2008
  • juin 2008
  • mai 2008
  • avril 2008
  • mars 2008
  • février 2008
  • janvier 2008
  • décembre 2007
  • novembre 2007
  • octobre 2007
  • septembre 2007

FacebookTwitterFlickr


rss Flux rss des commentaires valid xhtml 1.1 design by jide powered by Wordpress get firefox