Ouvrir le menu principal

iGeneration

Recherche

Sécurité : Raccourcis a accès aux fichiers du système

Nicolas Furno

lundi 21 janvier 2019 à 08:32 • 31

App Store

Raccourcis, l’app d’automatisation d’Apple, respecte en théorie les exigences de sécurité d’iOS. L’app ne doit pas pouvoir accéder à n’importe quelle donnée sans votre autorisation et l’accès aux fichiers du système lui est formellement interdit, comme toutes les autres apps. Sauf que des petits malins ont trouvé comment contourner ces limitations et comment accéder à n’importe quel fichier du système.

Ce raccourci par exemple transmet le firmware du modem intégré aux iPhone et iPad cellulaires. L’information est récupérée via l’action Créer un dossier qui n’est pas censée sortir du sous-dossier dédié à l’app dans iCloud Drive. En utilisant une série de /../1 dans le nom du dossier à créer, l’action est en fait capable de remonter dans la hiérarchie d’iOS, jusqu’aux dossiers dédiés au système, et en l’occurrence au firmware.

Le raccourci en action. Notez la série de deux points dans le champ dédié au nom du dossier, c’est cette astuce qui permet de sortir du bac à sable de l’app.

Le fichier obtenu est une archive zip qui contient effectivement tous les éléments nécessaires au bon fonctionnement du modem :

Voici ce que contient l’archive envoyée par ce raccourci.

Cet exemple n’est pas très gênant sur le plan de la sécurité, mais à partir du moment où Raccourcis peut accéder à n’importe quel dossier, un raccourci malveillant pourrait être imaginé. Par exemple, on peut accéder aux données HomeKit et en particulier à des images prises par les caméras connectées, puisque ces données ne sont pas chiffrées et accessibles librement pour qui sait où chercher.

On imagine qu’Apple corrigera rapidement ce bug lors d’une prochaine mise à jour de Raccourcis. En attendant, évitez de lancer un raccourci trouvé sur internet sans jeter un œil aux actions qui le composent.


  1. iOS se base sur un système UNIX, et il repose ainsi sur une série de conventions communes à tous ces systèmes, y compris que deux points permettent de remonter au dossier parent dans la hiérarchie du système. ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les iPhone 18 auraient un bouton moins cher pour commander l'appareil photo

15:27

• 3


Le « MagSafe 2 » n’est plus seul : Belkin lance ses chargeurs Qi2 à 25 W pour iPhone

15:00

• 8


Google : l'IA pourrait influencer la conception des smartphones

14:45

• 3


Des iPad bradés : du modèle d’entrée de gamme à l’iPad Pro M4, des prix jamais vus

11:44

• 28


Des photos des futures coques « TechWoven » d’Apple dans la nature

09:27

• 25


Jay Blahnik, le patron d'Apple Fitness, est accusé de harcèlement et de propos déplacés

08:54

• 35


Controverse Luc Julia : quel est le rôle exact du Français dans la naissance de Siri ?

21/08/2025 à 22:15

• 76


Un ancien employé accuse Meta de contourner les mesures interdisant le suivi des utilisateurs d’iOS

21/08/2025 à 21:15

• 21


Apple TV+ augmente son prix pour les abonnés au mois dans certains pays

21/08/2025 à 16:34

• 48


Orange et Sosh changent leurs options : jusqu'à trois Multi-SIM, dont une eSIM Apple Watch

21/08/2025 à 13:33

• 106


Promotion : jusqu'à -150 € sur du matériel Sonos

21/08/2025 à 13:00

• 13


Plus malin, Gemini va bientôt prendre la place de Google Assistant dans Google Home

21/08/2025 à 11:52

• 34


Le mode vidéo Action sur l'iPhone peut compenser les effets de la maladie de Parkinson

21/08/2025 à 11:25

• 9


Avec l’arrivée des Pixel 10, la recharge Qi2 n’est plus l’apanage des iPhone

21/08/2025 à 10:49

• 17


South Park se paye la pomme de Tim Cook et de son cadeau en or de 24 carats à Donald Trump

21/08/2025 à 09:34

• 21


Google dévoile quatre Pixel 10 aux améliorations nuancées

20/08/2025 à 20:26

• 107