Ouvrir le menu principal

iGeneration

Recherche

Trou de sécurité dans les fonctions Wi-Fi de l'iPhone OS 3.0

redaction

jeudi 09 juillet 2009 à 12:42 • 1

iPhone

Un nouveau trou de sécurité a fait son apparition sur l'iPhone OS 3.0. Il ne s'agit pas d'une réelle faille en soi, mais d'un détournement des nouvelles fonctions Wi-Fi du système. En effet, depuis la dernière mise à jour, lorsqu'une connexion est établie vers un réseau sans fil nécessitant un nom d'utilisateur et un mot de passe, l'iPhone ouvre automatiquement Safari Mobile pour faciliter la saisie de ces informations.

Imaginons un instant que le réseau Wi-Fi utilisé n'est pas réellement celui que l'on pense et qu'il s'agisse en fait d'un simple pont, étant là uniquement pour récupérer des informations confidentielles ? C'est ce qui peut être fait grâce au système Karmetasploit. Celui-ci sert de passerelle à votre iPhone afin de lui laisser penser qu'il est sur un réseau Wi-Fi nécessitant un nom d'utilisateur et un mot de passe, ce qui le forcera à ouvrir automatiquement le navigateur.

C'est là que les ennuis commencent, Karmetasploit lancera en arrière-plan une série de requêtes qui pourront récupérer des informations telles que les cookies ou vos comptes utilisateurs. Il détournera aussi la plupart des services Internet que vous utiliserez pour enregistrer un maximum de données confidentielles. Pour résumer, il officiera sous la forme d'un serveur tampon qui sauvegardera toutes les informations qui transiteront par le biais du réseau Wi-Fi avant de les renvoyer réellement à destination.

Le problème se trouve en fait dans le système même mis en place par Apple. Lorsqu'une connexion vers un réseau Wi-Fi est effectuée, l'iPhone OS 3.0 contrôle que l'accès internet fonctionne en lançant une requête DNS vers le site www.apple.com. Si celle-ci est positive, rien de particulier ne se produit, tous les services Internet seront automatiquement actifs. Par contre si celle-ci est négative, le système va penser que votre accès Internet nécessite une authentification et à ce moment-là Safari Mobile sera lancé avec les effets expliqués plus haut.

D'un autre côté, Karmetasploit peut être utilisé dans n'importe quelle circonstance, c'est-à-dire que même si Safari ne se lance pas et qu'une connexion vers un réseau de ce type est ouverte, les risques seront plus ou moins les mêmes. Dans cette situation, Apple aide juste à communiquer des informations sensibles, tout particulièrement dans le cas où certains HotSpot nécessitent une carte de crédit pour s'acquitter de son accès Internet.

Source : Max's Blog

RAMPocalypse : Samsung augmente à son tour le prix de certains smartphones, PC et tablettes

16:23

• 3


Cartes vides au Liban : Apple assure que Plans a toujours été nul

15:47

• 18


Orange offre 4 mois de Deezer Premium à ses abonnés box ou mobile, même chez Sosh

15:23

• 1


La production de l’iPhone pliant serait en retard, sans remettre en cause une sortie à l’automne

12:03

• 8


SwitchBot améliore son robot qui appuie sur des boutons avec une batterie rechargeable

10:31

• 9


Apple retire Pages, Keynote et Numbers de l'App Store… pour ne garder que Keynote, Numbers et Pages

10:03

• 42


SFR : Orange, Bouygues et Free dans un final sous haute tension

09:22

• 29


Les premiers éléments de la publicité dans Plans apparaissent dans iOS 26.5 beta 2

07:30

• 25


Trois nouvelles publicités pour l’App Store à l’occasion de la rentrée nipponne

07:00

• 8


iOS 26.5 va synchroniser le Magic Keyboard avec l'iPhone en USB-C… un peu magiquement

13/04/2026 à 22:19

• 5


Journée MacG du 18 avril : découvrez le programme et réservez votre place

13/04/2026 à 20:23

• 11


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, iPadOS, tvOS, watchOS et visionOS

13/04/2026 à 19:31

• 15


Congés et RTT : deux nouvelles apps iPhone pour optimiser vos jours de repos

13/04/2026 à 17:14

• 32


iPhone 18 Pro : les fabricants Android commenceraient à se mettre au rouge avant Apple

13/04/2026 à 16:59

• 19


Clauses abusives envers Free : Apple ne parvient pas à geler le jugement en appel

13/04/2026 à 15:51

• 15


RED by SFR : l’opérateur condamné à 10 millions d’euros d’amende pour ses forfaits « à vie » trompeurs

13/04/2026 à 15:05

• 29