Ouvrir le menu principal

iGeneration

Recherche

Écran verrouillé : ces failles qui n'en sont pas

Mickaël Bazoge

mercredi 09 mars 2016 à 12:15 • 25

iOS

L’écran de verrouillage d’iOS a parfois connu quelques ratés (par exemple ici), mais il n’est pas utile d’inventer des méthodes de contournement bidon. Vulnerability Lab propose quatre modes d’emploi qui permettraient à un malandrin de prendre possession d’un iPhone. La première des obligations est d’avoir un accès physique à l’appareil, et qu’il soit sous iOS 9, 9.1 ou 9.2.1. Il faut ensuite en passer par plusieurs manipulations impliquant Siri.

Sur iPhone 5, 5s, 6 ou 6s, demandez à l’assistant d’ouvrir une application qui n’existe pas. Siri proposera d’ouvrir l’App Store : en tapotant sur le lien vers la boutique, l’assistant est censé ouvrir une page de l’App Store. En cliquant deux fois sur le bouton d’accueil, ou en ouvrant la dernière app de l’onglet Mises à jour, on doit avoir accès à la page d’accueil du smartphone.

Sauf que ça ne fonctionne pas : en tapotant sur le lien App Store, Siri demande de s’identifier — Cliquer pour agrandir

Depuis un iPhone 5, 5s, 6 ou 6s, demandez l’heure à Siri. Tapotez sur l’icône en forme d’horloge, qui ouvre l’application Horloge, puis choisissez soit Alarme, soit Minuteur.

Cliquer pour agrandir

Dans l’onglet Alarme, tapotez Modifier, sélectionnez une alarme, puis Sonnerie. En haut de la page, on a la possibilité d’acheter une sonnerie :

Cliquer pour agrandir

Ou dans l’onglet Minuteur, tapotez simplement sur Sonnerie, puis Acheter une sonnerie :

Cliquer pour agrandir

À partir de là, une fenêtre iTunes devrait s’ouvrir. Il suffirait ensuite de cliquer deux fois sur le bouton d’accueil pour revenir sur la page d’accueil, sans que l’iPhone ait demandé d’authentification. Sauf qu’en réalité, tapoter sur Acheter une sonnerie sans identification préalable dans l’écran de verrouillage n’ouvre rien du tout.

Sur iPad, demandez à Siri l’ouverture de l’app Horloge. L’assistant est censé lancer l’application, qui présente une mappemonde en bas de fenêtre, avec une icône pour le service The Weather Channel. Tapotez dessus : l’App Store devrait s’ouvrir sur la page de l’application du service. En cliquant deux fois sur le bouton d’accueil, ou en ouvrant la dernière app de l’onglet Mises à jour, la tablette doit retourner sur la page d’accueil. Sauf que tout cela n’arrive jamais : Siri demande de s’identifier avant de lancer une application.

La dernière « méthode » implique l’affichage des événements de l’application Calendrier, sur iPad ou sur iPhone, via Siri. Le résultat doit afficher un lien vers The Weather Channel qui de fil en aiguille, doit permettre d’atterrir sur l’écran d’accueil sans identification. Sauf que non : Siri demande immanquablement le code de déverrouillage ou Touch ID.

On se demande bien où les « chercheurs » de Vulnerability Lab sont allés chercher ces méthodes de contournement qui n’en sont pas (la vidéo ci-dessus tente de démontrer la première méthode dite de l’App Store, mais Touch ID a été désactivé…). D’ailleurs, Apple a nié l’existence de ces vulnérabilités, avec raison, en expliquant que pour fonctionner, ces "failles" utilisent en fait Touch ID ou le code de déverrouillage.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Sortie de veille : un nouveau MacBook autour de 700 €, trop beau pour être vrai ?

10:54

• 19


Test du lampadaire de SwitchBot : un bon éclairage Matter sans se ruiner

09:00

• 18


Découvrez l’iPhone à 120 €, avec deux ans de garantie !

07:44

• 0


L’arrivée d’Apple comme diffuseur a eu l’effet d’une bombe, et la F1 compte bien exploiter le partenariat au maximum

07/11/2025 à 21:00

• 36


Apple a complété les bêtas publiques : iOS, iPadOS, macOS, tvOS et watchOS 26.2 tous disponibles

07/11/2025 à 20:15

• 6


Netflix veut proposer des publicités interactives pour son abonnement le moins cher

07/11/2025 à 19:20

• 22


Starlink offre une connexion satellitaire à davantage d’Apple Watch

07/11/2025 à 19:00

• 15


iPhone 18 : vers une caméra frontale plus discrète et 24 mégapixels ?

07/11/2025 à 16:09

• 9


Amazon va bloquer les apps d'IPTV sur les Fire TV Stick, même ceux sous Android

07/11/2025 à 15:25

• 23


Vibes : Meta lance son équivalent à Sora en Europe

07/11/2025 à 15:02

• 14


Free Mobile a le plus gros réseau 3G de France… et va l'abandonner

07/11/2025 à 13:10

• 53


Ring Intercom : l’interphone connecté d’Amazon passe à la vidéo

07/11/2025 à 11:21

• 1


Android pense que les AirPods Pro 3 vous traquent… et c'est vrai

07/11/2025 à 11:07

• 11


IKEA officialise l’arrivée de sa nouvelle gamme de produits connectés via Matter et Thread

07/11/2025 à 08:45

• 66


AirPods Pro 3 ou Apple Watch : qui mesure vraiment votre fréquence cardiaque pendant le sport ?

07/11/2025 à 08:34

• 5


Publicités trompeuses : un marché de 16 milliards de dollars pour Facebook ?

07/11/2025 à 08:03

• 41