Le verrouillage d’activation pas si verrouillé que ça

Anthony Nelzin-Santos |

Connu pour ses travaux sur le jailbreak, Will « Chronic » Strafach est désormais spécialisé dans le déplombage de smartphones. Au premier coup d’œil, son dernier « service » pourrait sembler franchir une ligne jaune : il permet, pour l’équivalent de 110 €, de passer outre le verrouillage de l’activation iCloud.

Le verrouillage d’activation, lié à Localiser mon iPhone, empêche notamment d’effacer et réactiver un appareil iOS sans le mot de passe du compte iCloud de son propriétaire. En cas de vol, l’appareil ne peut donc pas être « reconditionné » : cette fonction aurait fait baisser le nombre de vols d’iPhone dans certaines villes, même si elle est parfaitement inefficace contre la pratique de plus en plus courante consistant à démonter l’appareil pour le revendre en pièces détachées.

Le service proposé par Strafach pourrait donc être utile aux voleurs, mais le hacker se pose en white (ou du moins grey) hat et refuse de déverrouiller des appareils déclarés comme volés. Il se réserve donc le droit de dénoncer toute personne lui présentant un appareil en mode « perdu », et de contacter son légitime propriétaire. En l’état, son service s’adresse uniquement aux maladroits et à ceux qui ont acheté un appareil d’occasion sur lequel le propriétaire a oublié de désactiver Localiser mon iPhone.

Voilà qui est tout à son honneur, mais l’existence même de son service prouve que le verrouillage d’activation souffre toujours de graves failles de sécurité. Des failles qui pourraient être exploitées par des hackers moins bien intentionnés, qui semble-t-il pourraient même contourner le verrouillage à distance. Voilà qui doit obliger Apple à revoir sa copie au plus vite.

avatar Lestat1886 | 

Me suis fait voler mon iphone il y a quelques mois. J'ai active l'option et supprime mon portable a distance. Aucune nouvelle via l'app Localiser depuis je ne peux pas savoir si mon iphone a ete supprime, depuis il "attend sa prochaine connexion".

Comme quoi, ces mesures de securite ne font que ralentir le hack. Ce que l'homme fait l'homme peut defaire!

avatar BrokenStones | 

Flippant

avatar matthew3321 | 

Un procès et hop la clé sous la porte

avatar showbiz787 | 

Bon ben c'est pas le soir!!!

avatar cedric1997 | 

@Lestat1886

Il a probablement été démonté...

avatar Lestat1886 | 

@cedric1997 :
Oui c'est ce que je me suis dit :(

avatar trollol0l | 

C'est un doulCi payant ?

avatar @ymeric | 

@Trollol0l
Oui la technique utilisée doit surement être un doulCi (mais pour 110€). Si le hacher s'est fait son propre serveur pour relayer l'information (au lieu de ceux d'Apple) alors il peut réussir.

avatar benm74 | 

Oui enfin tout ça tu le passe en mode dfu et c'est bon cette sécurité sert plus a rien ...

avatar Alex94 | 

@benm74 :
Met le en MODE DFU le tiens avec activation lock on va voir si ça le désactive :-)

avatar pokpok33 | 

@alex +1

avatar DG33 | 

iPhone 5 volé à Pékin il y a quelques semaines, pas de nouvelles, puis hop "iPhone 5 a été localisé" au Nord de Pékin. J'ai eu le temps de le faire sonner, indiquer mon numéro, indiquer de le rendre à l'Apple Store le plus proche, plusieurs fois, et plusieurs fois il a été déconnecté reconnecté, puis plus rien.
Snif

avatar adixya | 

Pour moi, rien que le fait que toute la procédure repose sur un password montre déjà a la base que c'était pas une protection de fou...
Déjà on est sur une protection software qui repose sur le fait d'être connecté a un réseau, c'est plutôt faible des le départ. Alors c'est sur c'est mieux que rien et ça a pu déstabiliser les voleurs pendant 6 mois, mais apple est condamné a faire évoluer sa procédure pour la renforcer avant de se faire immanquablement rattraper par les bidouilleurs !

avatar Catherine | 

Lestat188604/07/14 23:10

Bonjour, je me suis aussi fait voler mon iphone et mon iPad mini qui avait 6 mois .Aucune nouvelle malgré l'activation de l'option Localiser pourtant activée . Cela fait maintenant plus de deux mois et j'ai racheté l'iPad mini mais pas l'iPhone car j'attends la prochaine sortie en Septembre .En attendant j'ai un Androïd basique mais ça me manque.

avatar Lestat1886 | 

@Catherine :
Je compatis! Bienvenue au club!!

avatar TomSupraBoy | 

Je m'étais fait voler le mien également, et malgré cela la personne (le voleur ou autre) a même réussi à se le faire échanger à l'Apple Store (et oui j'ai pu le voir en allant sur la plateforme assistance, très frustrant). La personne avait sans doute dû essayé de le casser car le motif d'échange était "bandes blanches sur l'écran" alors que le téléphone était nickel.
Bref bien sûr l'Apple Store n'a rien voulu entendre alors que le téléphone était déclaré volé quand ils ont procédé à l'échange. Très très frustrant et rageant... Donc les procédures de sécurité sont bien, mais pas suffisantes..

avatar Lestat1886 | 

@TomSupraBoy :
Quelle histoire!!! Fallait leur coller un proces au cul pour recel!! Si on etait aux US ca aurait pas manque!

avatar macouillelafripouille | 

Un procès et il serait impossible qu'ils gagnent.

avatar showbiz787 | 

@TomSupraBoy :
Dur.. Je ferai une lettre su j'etais toi..

avatar TomSupraBoy | 

@Lestat1886
@macouillelafripouille
@showbiz787

Je sais bien les gas. Même la Police quand j'ai fait un complément de plainte (après avoir vu sur la plateforme assistance que mon iPhone avait été échangé et ensuite être allé à l'Apple Store même où mon tel avait été échangé) n'en revenait pas qu' Apple ait accepté l'échange du téléphone.
Les vendeurs m'avaient sortis leur fameux "oui mais monsieur vous savez c'est comme quand vous vendez un iPhone à une autre personne, le téléphone est relié à votre nom sur la plateforme assistance mais ils ne vous appartient plus et nous on peut plus savoir". Bref j'avais appelé je ne sais plus quel service d'Apple et la dame m'a dit qu'ils ne pouvaient rien faire. Merde c'est dingue quand même ! C'est vraiment frustrant bon sang.
Le seul truc qu'ont fait les vendeurs de l'Apple Store c'est me donner une feuille justificative avec le nouveau numéro de série et IMEI du tel qu'on a donné en remplacement à la personne étant donné que cette feuille était à mon nom.
Bref, j'attends des suites de la Police. Aux dernières nouvelles mon dossier de plainte était au TGI de Nanterre.
Wait and see...

avatar SnowRider69 | 

Ils sont pas sensés demander la carte d'identité ?? A chaque fois que j'ai fait changé mon iPhone (le 4S pour un problème de bouton à Lyon et le 5 pour un soucis de capteur photo à Genève), on m'a demandé une pièce d'identité avant de faire quoique ce soit... ça limite déjà les dégâts... après je défend pas Apple loin de là... Y'a une belle preuve de mauvaise foi dans le sens où tu avais signalé l'iPhone comme volé et ça ils sont capables de le voir... Bref... Courage ! Tu as du avoir à faire à des personnes qui n'en ont rien à secouer de leur boulot... et c'est bien dommage...

CONNEXION UTILISATEUR