Ouvrir le menu principal

iGeneration

Recherche

Pwn2Own 2011 : l'iPhone et un BlackBerry sont tombés

Florian Innocente

vendredi 11 mars 2011 à 12:44 • 19

iPhone

La conférence CanSecWest de Vacouver, et son concours Pwn2Own durant lequel des navigateurs web et des plateformes mobiles sont mis à l'épreuve a vu l'iPhone 4 et le BlackBerry Torch 9800 pris en défaut. Charlie Miller, un habitué de ce concours qu'il vient de remporter pour la quatrième fois, et Dion Blazakis ont réussi à trouver une faille de sécurité dans l'iPhone 4 et à en récupérer des données, sans que cela ne nécessite d'interaction (ou peu) de la part du propriétaire du téléphone. Ainsi le précisaient les règles de participation. La méthode utilisée n'a pas été dévoilée, elle sera communiquée à Apple et celle-ci aura six mois pour la corriger, avant que l'organisateur du concours ne la rende publique. Miller a expliqué que l'année dernière il avait une méthode prête plusieurs mois avant le concours. Mais cette fois, avec son partenaire (qui a réalisé l'essentiel du travail de recherche de bugs) cela a pris quelques mois et ils y travaillaient encore la veille. Mais ensuite la démonstration n'a pris que quelques secondes, il ont branché leur ordinateur sur le téléphone et l'affaire était réglée. Avec à la clef un chèque de 15 000$ (presque 11 000 €) à se partager et le téléphone en cadeau bonus. Un BlackBerry Torch 9800 avec BlackBerry OS 6 a subi les mêmes outrages. En revanche, le Nexus S avec Android et le Dell Venue Pro avec Windows Phone 7 sont restés inviolés. Les personnes qui avaient prévu de les mettre à l'épreuve se sont désistées pour différentes raisons. Parmi elles, George Hotz, alias geohot, occupé par ses bisbilles avec Sony et son jailbreak de la PS3.
7e06d642_m
Et personne n'a montré un moyen de détourner le baseband de ces téléphones, ce composant gérant la partie téléphonie. Un système, permettant d'isoler les téléphones afin d'éviter que l'exploit ne soit intercepté avait été installé, avec la séquence des actions prévue pour être filmée. Mais il est resté inutilisé. [via ComputerWorld] Sur le même sujet : - CanSecWest : Safari tombe sur une faille de sécurité WebKit

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Coup d’œil sur le X40 Turbo de Kuxiu: une station de charge Qi2.2 compacte

10:00

• 6


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

06:00

• 13


Grosses réductions sur les aspirateurs robots de Dreame, avec la compatibilité Matter en vue

21/11/2025 à 23:58

• 11


Black Friday : les très bons produits de Sonos sont en promo, dont le casque Ace à un prix jamais vu

21/11/2025 à 22:00

• 24


Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 19:21

• 0


iFixit se penche sur la prise USB-C imprimée en 3D de l'iPhone Air

21/11/2025 à 19:17

• 19


Des claviers pour iPad en promotion, moins onéreux que ceux d'Apple

21/11/2025 à 17:30

• 3


Qualité du réseau mobile : Orange domine à nouveau en 2025

21/11/2025 à 16:12

• 17


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 10:30

• 90


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

21/11/2025 à 09:47

• 12


Île-de-France : Navigo Annuel et Imagine R sur smartphone au printemps, avant enfin l’arrivée de la carte bancaire ?

21/11/2025 à 09:00

• 61


AirDrop : Apple va-t-il fermer la porte à Android ?

21/11/2025 à 06:58

• 87


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 22:27

• 40


F1 : Apple en pourparlers pour acquérir les droits de diffusion mondiaux ?

20/11/2025 à 21:45

• 37


Après l’iPhone Pocket, Apple sort un accessoire d’accessibilité pour l’iPhone en partenariat avec une designer industrielle

20/11/2025 à 20:30

• 18


Choisir son écran professionnel : ce qui compte vraiment 📍

20/11/2025 à 19:19

• 0