Ouvrir le menu principal

iGeneration

Recherche

Pwn2Own 2011 : l'iPhone et un BlackBerry sont tombés

Florian Innocente

vendredi 11 mars 2011 à 12:44 • 19

iPhone

La conférence CanSecWest de Vacouver, et son concours Pwn2Own durant lequel des navigateurs web et des plateformes mobiles sont mis à l'épreuve a vu l'iPhone 4 et le BlackBerry Torch 9800 pris en défaut. Charlie Miller, un habitué de ce concours qu'il vient de remporter pour la quatrième fois, et Dion Blazakis ont réussi à trouver une faille de sécurité dans l'iPhone 4 et à en récupérer des données, sans que cela ne nécessite d'interaction (ou peu) de la part du propriétaire du téléphone. Ainsi le précisaient les règles de participation. La méthode utilisée n'a pas été dévoilée, elle sera communiquée à Apple et celle-ci aura six mois pour la corriger, avant que l'organisateur du concours ne la rende publique. Miller a expliqué que l'année dernière il avait une méthode prête plusieurs mois avant le concours. Mais cette fois, avec son partenaire (qui a réalisé l'essentiel du travail de recherche de bugs) cela a pris quelques mois et ils y travaillaient encore la veille. Mais ensuite la démonstration n'a pris que quelques secondes, il ont branché leur ordinateur sur le téléphone et l'affaire était réglée. Avec à la clef un chèque de 15 000$ (presque 11 000 €) à se partager et le téléphone en cadeau bonus. Un BlackBerry Torch 9800 avec BlackBerry OS 6 a subi les mêmes outrages. En revanche, le Nexus S avec Android et le Dell Venue Pro avec Windows Phone 7 sont restés inviolés. Les personnes qui avaient prévu de les mettre à l'épreuve se sont désistées pour différentes raisons. Parmi elles, George Hotz, alias geohot, occupé par ses bisbilles avec Sony et son jailbreak de la PS3.
7e06d642_m
Et personne n'a montré un moyen de détourner le baseband de ces téléphones, ce composant gérant la partie téléphonie. Un système, permettant d'isoler les téléphones afin d'éviter que l'exploit ne soit intercepté avait été installé, avec la séquence des actions prévue pour être filmée. Mais il est resté inutilisé. [via ComputerWorld] Sur le même sujet : - CanSecWest : Safari tombe sur une faille de sécurité WebKit

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les promotions sur les casques Beats reviennent, presque aux tarifs du Black Friday

11:07

• 5


Magazine des 25 ans de MacGeneration : dernier week-end pour passer commande !

11:07

• 6


Promos : des AirPods 4 à 84 € et le pack de 4 AirTags à 65 € ! Des prix inédits en France

05/12/2025 à 21:38

• 5


Intel pourrait produire les puces A22 des iPhone de 2028

05/12/2025 à 20:31

• 23


Apple fait son show en Corée pour montrer des jeux vidéo

05/12/2025 à 17:10

• 7


Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

05/12/2025 à 13:32

• 88


L'AV1 représente 30 % des vidéos lues sur Netflix (mais probablement pas chez Apple)

05/12/2025 à 13:30

• 11


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

05/12/2025 à 11:29

• 35


Promos Apple Music : un à deux mois offerts via Shazam ou alors trois mois à 1 €

05/12/2025 à 11:15

• 6


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

05/12/2025 à 10:16

• 27


AirTag : cette coque promet jusqu’à cinq ans d’autonomie avec deux piles AAA

05/12/2025 à 09:38

• 15


Home Assistant 2025.12 améliore ses automatisations et le tableau énergie, avec des flocons en prime

05/12/2025 à 09:30

• 6


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

05/12/2025 à 08:09

• 4


tvOS 26.2 : une deuxième release candidate surprise

05/12/2025 à 06:03

• 2


L’obligation d’installation de thermostats connectés repoussée à 2030

04/12/2025 à 20:30

• 80


Apple va finalement diffuser la saison 3 de Téhéran sur Apple TV (et annonce la saison 4)

04/12/2025 à 19:20

• 35