Le jailbreak en guise d'appât pour des arnaques

Arnaud de la Grandière |

Une équipe de hackers, Chronic Dev Team, a fait savoir au début de ce mois qu'elle avait mis au point une méthode permettant de jailbreaker indéfiniment tout appareil iOS actuellement sur le marché, quoi qu'il advienne des futures mises à jour : selon eux, pour colmater la brèche, Apple devrait modifier le matériel. Naturellement une telle annonce fait grand bruit et suscite la curiosité, nombreux sont ceux qui s'impatientent de voir "SHAtter" (c'est le nom du logiciel) en action.

Ce système de jailbreak n'est toutefois pas encore disponible : d'ici là, à priori, mieux vaut vous méfier de tout site prétendant permettre le jailbreak d'appareils fonctionnant sur iOS 4.0.2 et ultérieurs.

Car à force de prévenir que ça allait finir par arriver, ça n'a pas manqué : selon le spécialiste en sécurité Kapersky Labs, un logiciel qui prétend pouvoir jailbreaker iOS 4.0.2 n'est en fait qu'un cheval de Troie voué à voler les mots de passe de votre ordinateur. Et précisément il s'agit d'une imposture de greenpois0n, le logiciel de jailbreak de la Chronic Dev Team. On a vu en outre fleurir des sites internet faisant la fausse promesse du jailbreak de tout appareil avec n'importe quelle version d'iOS en échange de $40.

Rappelons qu'il n'y a pour l'heure aucun jailbreak effectif d'iOS 4.0.2 et ultérieurs sur iPhone 4, bien qu'iOS 4.1 ait pu être effectivement jailbreaké sur iPhone 3G et sur l'iPod touch de seconde génération à l'aide d'une version beta de redsn0w (celle ci casse toutefois le désimlockage irrémédiablement).

Tags
avatar PtitRital67 | 
mouais virus ou cheval de troie ça doit marcher que sous windows :P "redsn0w (celle ci casse toutefois le désimlockage irrémédiablement)." euh ben tant que le nouveau baseband n'a pas été piraté je dirais plutot?
avatar Oh la belle Pomme | 
J'avais (entre autres) prévenu ! Il n'y a pas que des White hats, les gars !
avatar ibryce | 
Je jaillbreak, hack et bricole tout ce que j'ai entre les mains depuis la n-gage en passant par les psp les ios s les Apples TV et les wii. Et franchement quand on sais ce qu'on fait et que l'on à deux rond de bon sens et de logique on risque quasi rien. Apres d'un point de vue moral et rétrospectivement, 90% (au bas mots) des applications, jeux et musiques que j'ai sont acheter "légalement" les 10% restant c'est les applis "attrape couillons" que j'ai pu tester sans payer.
avatar Oh la belle Pomme | 
"Et franchement quand on sais ce qu'on fait et que l'on à deux rond de bon sens et de logique on risque quasi rien." "quasi" et "sécurité" ne vont pas bien ensemble. Pas trop d'accord avec ta remarque.
avatar shadowof67 | 
Moi j'suis plutôt d'accord avec Perc3val. Sauf pour ma Wii que j'ai briquée... Les iDevices ont l'avantage d'être facilement restaurables, même si l'OS ne démarre plus... Pour moi c'est ça la *sécurité*. Celle de pas se retrouver avec une brique du jour au lendemain, comme c'est possible avec une Wii. Et puis franchement, niveau sécurité "au sens propre", je vois pas trop comment un hacker pourrait se connecter à notre iPhone à distance, sans savoir s'il est jailbreaké, sans connaitre le mot de passe SSH, et sans connaitre son IP tout en étant rapide et discret :p
avatar Oh la belle Pomme | 
C'est une question que je me pose justement : La fonction permettant le reset est elle dans une ROM (et non en flash) ? Dans ce cas effectivement peu de risque (du moins pour le iBidule), dans le cas contraire... Concernant le problème, il est qu'un binaire (donc également ce fameux firmware modifié) peut être manipulé et rien n'empêche un "gentil" hacker d'y mettre une porte dérobée (ou autres) avant de vous le proposer. A moins bien sûr que tout ceux qui JB leurs iMachins soit des pros du debugger et du retro engineering. Dans ce cas effectivement... pas de risque (à ma (maigre) connaissance: mes seuls cracks remontent à une vingtaine d'années). HS (ou presque, c'est juste pour montrer le niveau) : Actuellement, je lis "Sécurité PHP 5 et MySQL" (Eyrolles) et force est de constater que beaucoup ont des idées pour un hacking plus qu'ingénieuses. Sur ceux, aucun jugement, c'est votre machine, et comme moi, vous en faites ce que vous voulez. A nos risques et perils.
avatar Macbigmicmac | 
Pourtant d'après ça , le jailbreak semble possible pour iOS 4.1 sur iPhone 4 : http://osxdaily.com/2010/09/22/jailbreak-iphone-tmobile/

CONNEXION UTILISATEUR