Ouvrir le menu principal

iGeneration

Recherche

Une faille subsiste avec le verrouillage d'activation dans iOS 10

Florian Innocente

vendredi 02 décembre 2016 à 12:00 • 3

iOS

Une faille de sécurité avec la fonction de verrouillage d'activation d'iOS qui avait été corrigée dans iOS 10.1.1 subsiste moyennant une nouvelle manipulation.

Le verrouillage d'activation est mis en route lorsque vous choisissez l'option "Localiser mon iPhone". À partir de là, comme l'explique Apple « votre identifiant Apple et votre mot de passe sont requis pour effectuer les tâches suivantes : désactiver le service Localiser mon iPhone sur votre appareil ; effacer le contenu de votre appareil ; Réactiver et utiliser votre appareil ». C'est particulièrement utile en cas de perte de votre appareil pour ne pas en exposer le contenu.

En novembre, un jeune chercheur en sécurité avait réussi à accéder à l'écran d'accueil d'un iPad Air acheté sur eBay (avec le 10.1). Le verrouillage d'activation était toujours en place, l'empêchant d'utiliser cette tablette.

En allumant l'iPad, il était accueilli par l'écran proposant de se connecter à un réseau Wi-Fi (après quoi on est invité à soumettre ses identifiants pour désactiver le verrouillage d'activation). Il avait alors choisi l'option pour se connecter à un autre réseau sans fil que ceux listés.

Et là, de se rendre compte que les différents champs dans cet écran (nom du réseau, identifiant et mot de passe) n'étaient pas limités dans le nombre de caractères. Il en a alors tapé un nombre excessif, au point de figer l'interface.

Cliquer pour agrandir

Petit à petit, il a fini par s'apercevoir qu'en fermant la Smart Case sur l'écran puis en l'ouvrant, au bout d'une vingtaine de secondes le logiciel de connexion à un réseau Wi-Fi qui était resté figé finissait par planter. iOS affichait alors l'écran d'accueil, donnant un libre accès au contenu de l'iPad en dépit du verrouillage d'activation.

Apple a corrigé ce défaut avec iOS 10.1.1 mais des chercheurs chez Vulnerabilty Labs ont réussi à le reproduire. Ils ont repris la méthode d'Hemanth Joseph jusqu'au moment où la Smart Cover est ouverte, en forçant la rotation de l'affichage et l'activation de Night Shift.

Cliquer pour agrandir

Pendant un bref instant, l'écran d'accueil apparaît. Pas assez longtemps pour s'en servir mais en appuyant au bon moment sur le bouton de mise en marche ou en sollicitant Siri, ce délai d'accès peut être allongé. Cette faiblesse est aussi présente sur les iPhone explique Benjamin Kunz-Mejri de Vulnerability Labs.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La fin du Mac Intel, un « 27 » type Snow Leopard et un départ un peu (trop) anticipé : la semaine Apple

23/11/2025 à 19:32

• 51


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

23/11/2025 à 19:32

• 0


Promo : les AirPods 4 à partir de 109 € et les AirPods Pro à partir de 189 €

23/11/2025 à 19:32

• 11


OpenAI, un géant aux pieds d’argile face au retour en force de Google

23/11/2025 à 13:11

• 45


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

23/11/2025 à 13:10

• 14


Une coque OtterBox ultra-robuste pour AirTag, avec 2 mousquetons, à 5,59 € seulement !

23/11/2025 à 11:58

• 0


Un keynote amateur tourné à l’Apple Park…

23/11/2025 à 08:35

• 30


Test de l’ampoule Hue Essential : la qualité Hue dans une ampoule Matter à 15 €

23/11/2025 à 08:00

• 32


Deux serrures connectées à leur plus bas prix : la Nuki Smart Lock Go à 99 € et l'Aqara U200 à 159 €

22/11/2025 à 11:24

• 30


Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

22/11/2025 à 10:00

• 34


Grosses réductions sur les aspirateurs robots de Dreame, avec la compatibilité Matter en vue

21/11/2025 à 23:58

• 29


Black Friday : les très bons produits de Sonos sont en promo, dont le casque Ace à un prix jamais vu

21/11/2025 à 22:00

• 26


Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 19:21

• 0


iFixit se penche sur la prise USB-C imprimée en 3D de l'iPhone Air

21/11/2025 à 19:17

• 23


Des claviers pour iPad en promotion, moins onéreux que ceux d'Apple

21/11/2025 à 17:30

• 6


Qualité du réseau mobile : Orange domine à nouveau en 2025

21/11/2025 à 16:12

• 23