iOS 7 détecte les chargeurs malicieux

Florian Innocente |

Apple a corrigé une faille singulière d'iOS qui pouvait être exploitée par un chargeur USB sophistiqué. Début juin, deux chercheurs du Georgia Institute of Technology avait mis au point un chargeur - en fait un véritable petit ordinateur au format carte électronique, la BeagleBoard.

Il était capable d'injecter du code malicieux (voire malveillant !) dans un iPhone, sans que celui-ci n'ait besoin d'être jailbreaké (lire Un chargeur malicieux pour attaquer les terminaux iOS). Dans leur démonstration, leur logiciel allait composer un numéro de téléphone.

Les deux hommes avaient détaillé leur travail et les solutions pour contourner ce type de hack. La carte coûte moins de 50$, il leur avait fallu une semaine de travail.


Un BeagleBoard à côté d'un iPhone - Photo Jon Masters CC

Reuters indique que la dernière version bêta d'iOS 7 est dorénavant immunisée. Les terminaux d'Apple vont réagir comme les appareils Android : un message s'affichera à l'écran s'il est détecté que le chargeur branché n'a rien d'ordinaire. Apple a également remercié ces deux chercheurs pour leur « précieuse contribution ».


avatar Billytyper2 | 
"@mouloud.zarkaoui c'est quoi un chargeur malicieux ? un chargeur malin, farceur, il fait des petites blagues ? sans déconner, un petit effort pour les traductions d'anglais SVP." On sait que ces les vacances, mais un petit effort de reflexion sans déconner...
avatar Billytyper2 | 
Voilà des vrais chercheurs en sécurité...
avatar BestMBP | 
J ai acheté un câble lighting tout con boutique de câble et il me dit que cet accessoires n est pas certifie
avatar BestMBP | 
Mais ça charge quand même
avatar BestMBP | 
Effectivement ça synchronise pas
avatar BestMBP | 
Ôta ôta , Ça importe les photos ça ?
avatar BestMBP | 
En fait si ça synchronise , il faut accepter "se fier à cet ordinateur "
avatar chabalo | 
HS : vous vous êtes levés de mauvais poil ce matin, parce qu'on est le 1er août non ?
avatar toulke | 
Et hop une faille comblée gratuitement... Cest sur qu'Apple peut les remercier !

CONNEXION UTILISATEUR