Ouvrir le menu principal

iGeneration

Recherche

iOS 7 : démo en vidéo d'une faille avec Localiser mon iPhone

Florian Innocente

jeudi 03 avril 2014 à 12:30 • 16

iPhone

Une vidéo fait la démonstration d'une possible faiblesse d'iOS 7 permettant de supprimer un compte iCloud sans avoir besoin de s'identifier au préalable. Après cela, le téléphone, éventuellement entre les mains d'un malandrin, peut être restauré. Normalement, iOS 7 empêche une telle manipulation en obligeant à désactiver l'option Localiser mon iPhone. Mais pour cela, il faut entrer le mot de passe de ce compte iCloud.

Un lecteur de 9to5mac a réalisé une vidéo dans laquelle il parvient à contourner cette étape obligatoire. La manipulation dans l'ensemble est simple et l'étape la plus compliquée est la première. Dans les réglages d'iCloud, il faut toucher simultanément les boutons Localiser mon iPhone et Supprimer le compte. Une double demande confirmation va alors s'afficher à l'écran, ce qui a pour effet de tout bloquer.

Première étape : demander en même temps à supprimer le compte iCloud et à désactiver Localiser mon iPhone

Éteignez alors votre téléphone avec le bouton supérieur et redémarrez-le. De retour dans les réglages iCloud, l'option Localiser mon iPhone doit être désactivée et la suppression du compte iCloud peut alors se faire sans autorisation. On peut ensuite restaurer l'iPhone avec iTunes, comme le montre la vidéo.

Malgré des essais répétés, en essayant de se coller au plus près des conditions de la démonstration, nous n'avons pu reproduire cette situation. Nous avons bien obtenu la double demande de confirmation de la première étape avec, en arrière plan le bouton Localiser mon iPhone qui apparaît désactivé. Mais au redémarrage de l'iPhone, ce bouton est d'emblée actif, forçant à entrer le mot de passe pour supprimer le compte iCloud. Si vous avez plus de chance ou êtes plus adroit, n'hésitez pas à le signaler en commentaires. Pour l'heure cela nous laisse un peu dubitatifs.

Cette faiblesse, si elle est avérée, peut se contourner en activant un mot de passe (ou Touch ID) au déverrouillage de l'iPhone. Le mois dernier, un problème similaire avait entrainé un correctif dans iOS 7.1.

Sur le même sujet : - iOS 7 : il est possible de désactiver Find my iPhone sans mot de passe

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

The Trump Organization lance un smartphone soi-disant produit aux États-Unis associé à un forfait « révolutionnaire »

16/06/2025 à 21:52

• 50


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:34

• 15


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 12


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 18:58

• 45


Orange TV s’améliore sur Apple TV : qualité HD+, enregistreur optimisé…

16/06/2025 à 17:13

• 17


La première bêta d’iOS 18.6 sur le point de sortir

16/06/2025 à 16:32

• 2


Des iPhone 17 uniquement eSIM en France ? Les opérateurs sont fin prêts

16/06/2025 à 16:10

• 55


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 14:25

• 99


Grosse panne sur les réseaux mobile et fixe de SFR

16/06/2025 à 13:44

• 54


Un Steam Deck caché dans un clavier Apple pour l'utiliser avec des lunettes AR

16/06/2025 à 13:00

• 13


iOS 26 va faciliter le transfert d’eSIM avec les smartphones Android

16/06/2025 à 12:30

• 5


iOS 26 peut réserver de l’espace de stockage pour les mises à jour automatiques

16/06/2025 à 11:04

• 9


iOS 26 : les pochettes animées sur l’écran de verrouillage fonctionneront sur les services tiers

16/06/2025 à 10:04

• 12


Découverte de Messages dans iOS 26 : sondages, traduction, interface…

15/06/2025 à 10:00

• 38


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 12:50

• 11


iOS 26 : une nouvelle bêta 1 pour les développeurs

13/06/2025 à 20:45

• 60