JailbreakMe : Apple indique qu'elle enquête

Florian Innocente |

Apple a réagi auprès de Reuters suite à l'apparition du jailbreak de l'iPhone 4, en déclarant en avoir pris connaissance et être en train d'étudier la question. Ce qui en langage Apple signifie qu'une solution sera proposée à un moment ou un autre.

La faille exploitée par JailbreakMe serait assez similaire à un problème de sécurité déjà rencontré - et corrigé - dans Mac OS X signale MacRumors. JailbreakMe utiliserait une police de caractère, insérée dans le document PDF téléchargé, et manipulée de telle manière qu'elle permette l'exécution d'un programme (de jailbreak en l'occurrence).

La faille dans Mac OS X 10.5.8, effacée à la mi-juillet, était décrite comme suit :

Conséquences : l’affichage ou le téléchargement d’un document contenant une police intégrée conçue de manière malveillante peut entraîner l’exécution arbitraire de code.

Description : un problème d’index non vérifié existe dans la gestion des polices intégrées par Apple Type Services. L’affichage ou le téléchargement d’un document contenant une police intégrée conçue de manière malveillante peut entraîner l’exécution arbitraire de code. Ce problème est résolu par la vérification améliorée de l’index. Nous remercions Charlie Miller, qui travaille avec Zero Day Initiative de TippingPoint, pour avoir signalé ce problème.


Tags
avatar ronalddecosterd | 
Il y a 2 virus qui sont apparus (du moins a ma connaissance) sur les iPhones Jailbreakés, le premier était inoffensif et ne faisait qu'afficher le visage d'une personne célèbre (je ne me rappel plus le nom) en fond d'écran, un simple redémarrage permettais d'enlever ce fond d'écran ; quand au second il était aussi inoffensif, il est apparu en Australie et affichais un message du style "Votre téléphone à été piraté pour le protéger rendez-vous sur ce site : xxxxxxx et payer la somme de 5$", l'iPhone n'avais pas de virus mais les utilisateurs par peur payaient. Ces virus n'ont touché QUE les iPhones jailbreakés utilisant SSH (un soft qui permettait d'accéder au coeur même de l'iPhone par ordinateur) pas les autres, il fallait télécharger OpenSSH sur Cydia et changer le mot de passe par défaut qui était (ou qui est toujours) root22. Ceux qui n'ont pas changer de mot de passe ont été piratés. Personnellement je me renseigne un minimum avant de faire une quelconque action surtout pour le jailbreak. Il ne faut pas oublier que c'est une pratique "souterraine" qui n'a pas de contrôle alors avant de télécharger un quelconque soft je lisait les différents avis à propos de celui-ci. Je me tenais aussi au parfum de l'actualité "jailbreak" pour ne pas avoir de surprise. Et s'il y a un quelconque problème alors il me reste la sauvegarde de l'iPhone sur iTunes et il suffit de restaurer l'appareil pour enlever le jailbreak et retrouver la garantie. Voilà en gros ce que je fais, après tout jailbreak ou pas il faut être responsable avec son matos ^^
avatar ronalddecosterd | 
Bon ça fait une demi heure que j'essaye de poster les liens de la légalisation du jailbreak (commme promi à Mabeille mais à chaque fois ça me met "erreur serveur"...
avatar Milkshake | 
@ Hol-Rukka : Déjà postés dans les comm. précédents.
avatar ronalddecosterd | 
Oui j'avais vu mais comme je l'avais promis à Mabeille alors je tenais à le faire ^^
avatar Milkshake | 
@ Hol-Rukka : ;)
avatar dagenais17 | 
pas si grave prend le temps. ok vu ton message plus haut. Nous n'avos pas le même avis mais je dis respect.
avatar ronalddecosterd | 
C'est bien d'avoir des point de vue différents car comme ça on débat, on argumente et on grandi ^^ Sinon Il y a aussi le fait de savoir, que derrière tous ce que je fait il y a Apple, qui me dérange un peu. Mais ce n'est que mineur j'ai exprimé mes points de vu plus haut.
avatar tiptep | 
Vive le jailbreak et les applications piraté c'est gratos ya plus qua ce servir. Merci la Dev team.
avatar ronalddecosterd | 
La Dev Team c'est le désimlock, pas le jailbreak ...
avatar Oh la belle Pomme | 
... ni le piratage. :) (sérieux, c'est mal (le piratage, pas je JB) !) Booooouuuuu !
avatar ronalddecosterd | 
Il y a des gens vraiment ...

Pages

CONNEXION UTILISATEUR