Ouvrir le menu principal

iGeneration

Recherche

Comment le jailbreak Evasi0n fonctionne

Anthony Nelzin-Santos

mercredi 06 février 2013 à 13:13 • 33

iPhone

Il a fallu attendre longtemps pour qu’iOS 6 soit jailbreaké, si longtemps qu’on ne devrait plus tarder à entendre parler d’iOS 7. Apple a considérablement renforcé la sécurité de son système : des failles sont toujours présentes, mais il faut passer plus de temps à les chercher et il faut souvent en exploiter plusieurs pour parvenir à un jailbreak. Le jailbreak Evasi0n tire ainsi parti d’au moins cinq vulnérabilités différentes.

Evasion

Un jailbreak est une forme de hacking comme une autre : l’idée est de trouver une faille et de l’exploiter de manière à remonter vers le noyau (kernel) et d’ainsi pouvoir exécuter arbitrairement du code. Comme nous l'a expliqué pod2g, Nikias Bassen (pimskeks) découvre souvent des vulnérabilités en travaillant sur libmobiledevice, cette librairie qui permet notamment de synchroniser son iPhone sous GNU/Linux. Le jailbreak Evasi0n commence ainsi par utiliser libmobiledevice et un bogue dans le système de sauvegarde d’iOS pour accéder à un fichier indiquant le fuseau horaire sur lequel est réglé l’appareil : c’est la porte d’entrée.

David Wang (planetbeing) a expliqué à Forbes les étapes successives qui permettent ensuite de remonter vers le noyau. Un lien symbolique est inséré pour sortir de cette zone restreinte et accéder à launchd, le démon qui gère notamment le lancement des applications. Evasi0n installe ensuite une app que l’utilisateur doit lancer : elle passe une commande via launchd pour modifier les permissions du système de fichiers et pouvoir y accéder en écriture. Evasi0n peut alors modifier le fichier de configuration de launchd pour faire en sorte qu’à chaque lancement de launchd, les modifications apportées soient réappliquées : le jailbreak est persistant ou untethered.

Il faut alors accéder au noyau pour contourner le système de signature des applications et ainsi pouvoir installer et utiliser de nouvelles apps. Wang n’explique évidemment pas comment il réussit à tromper l’Apple Mobile File Integrity Daemon dans le détail, mais il s’agit de remplacer la fonction de vérification d’une signature du système par une fonction qui répondra toujours positivement, même si l’application n’est pas signée. L’accès au noyau passe alors par l’exploitation de deux défauts, un dans la distribution aléatoire de l’espace d’adressage et un dans l’interface USB d’iOS.

Le jailbreak est alors effectif : il est persistant et permet d’installer de nouvelles applications.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Beyerdynamic racheté par le groupe chinois Cosonic

20/06/2025 à 20:00

• 23


La Ligue des droits de l'homme accuse Julien Bayou de « récupération » dans son action collective contre Apple au sujet des écoutes de Siri

20/06/2025 à 19:15

• 14


OK les darons, j'ai besoin d'un Mac : la présentation PowerPoint d'Apple

20/06/2025 à 18:15

• 11


Les iPad comme les iPhone ont droit à 5 ans de mises à jour logicielles

20/06/2025 à 17:42

• 16


Grosse promo chez RED, qui propose un forfait mobile 300 Go en 5G pour 9,99 €

20/06/2025 à 17:08

• 16


Promo : -48 € sur l'Apple Pencil 2, -20 € sur le Pencil Pro

20/06/2025 à 17:04

• 0


Europe : Apple trouve beaucoup à redire sur les tests d'efficacité énergétique et de résistance des iPhone et iPad

20/06/2025 à 16:12

• 57


Que faire d'un vieil iPhone 8 ? L'utiliser pour analyser des milliers d'images en l'alimentant avec des panneaux solaires

20/06/2025 à 15:44

• 15


Un dongle permet d'accéder à la prise Lightning cachée des Apple TV

20/06/2025 à 14:00

• 5


Comment déclencher l’appareil photo de votre iPhone avec vos AirPods

20/06/2025 à 13:22

• 8


Project Indigo : Adobe lance son alternative à l’Appareil Photo d’Apple

20/06/2025 à 12:22

• 15


La fin des cartes prépayées de Bouygues Telecom, c'est dans 10 jours

20/06/2025 à 12:20

• 2


L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

20/06/2025 à 11:17

• 39


iOS 26 cache une version alternative de la sonnerie par défaut

20/06/2025 à 09:57

• 19


WhatsApp n'affichera pas de pubs en Europe avant 2026

20/06/2025 à 08:03

• 19


Spotify : enfin bientôt en « qualité CD » ?

19/06/2025 à 21:15

• 39