Ouvrir le menu principal

iGeneration

Recherche

Pangu, le jailbreak d'iOS 7.1 débridé

Stéphane Moussie

vendredi 27 juin 2014 à 16:30 • 21

iOS

« Ce sont juste des voleurs ». Stefan Esser est en colère. Le hacker allemand, aussi connu sous le pseudo de i0n1c, accuse l'équipe chinoise Pangu d'avoir dérobé ses découvertes pour le jailbreak d'iOS 7.1 mis en ligne lundi à la surprise générale (lire : Un jailbreak chinois pour iOS 7.1).

Stefan Esser avait annoncé le mois dernier être parvenu à jailbreaker iOS 7.1, alors que l'outil de débridage evasi0n se limite toujours à iOS 7.0.x. Mais comme pour toutes ses dernières découvertes, il ne comptait pas diffuser un outil de jailbreak public.

À l'époque de son jailbreak d'iOS 5.1, il expliquait vouloir garder son travail privé pour ne pas faire tourner la planche à billets de certaines personnes de la communauté (développeurs d'applications pour Cydia, éditeurs de sites...) sans en tirer lui-même un avantage :

Les gens de la "communauté jailbreak" ne semblent pas vouloir comprendre mon point de vue, qui est que passer des mois entiers à perfectionner un jailbreak et le mettre à disposition gratuitement est une perte de temps.

Le jailbreak « privé » d'iOS 7.1.1 par Stefan Esser

Pour autant, cela ne l'empêche pas de partager une partie de son travail avec d'autres hackers. ll a ainsi expliqué sur son site les grandes lignes du jailbreak d'iOS 7.1.1 et organise des stages autour du sujet. Mais vendre ses exploits, pas question, assure-t-il.

Alors quand la team Pangu le remercie explicitement pour ses infos sur la page où se trouve le logiciel de débridage, Stefan Esser voit rouge. Lui qui ne voulait surtout pas refaire de jailbreak public se retrouve être soudainement son principal contributeur.

Le hacker accuse maintenant l'équipe chinoise d'avoir volé ses trouvailles à défaut de pouvoir les acheter. Pangu s'est défendu en expliquant qu'ils avaient eux aussi trouvé des failles, mais d'après MuscleNerd, un autre hacker reconnu, c'est bien Stefan Esser qui a fait le gros du boulot. L'équipe chinoise aurait « juste » utilisé un certificat d'entreprise (expiré), destiné normalement à faciliter l'installation d'applications à grande échelle, une action que MuscleNerd réprouve pour des questions de légalité.

« Les mecs derrière Pangu voulaient acheter mes exploits iOS ces derniers mois, je n'ai pas vendu. Donc ils ont juste pris mes trucs et les bugs qui vont avec...

Furibond, Stefan Esser met maintenant en garde les utilisateurs tentés par le jailbreak de Pangu. Y'a-t-il de vrais problèmes de sécurité ou le hacker affabule-t-il par rancœur ?

Fin avril, un malware visant les iPhone jailbreakés était découvert. Stefan Hesser pointait du doigt la Chine comme responsable de « Unflod Baby Panda ». Cette semaine, c'est Kaspersky qui révèle qu'un spyware développé par une entreprise italienne opère sur les terminaux débridés. Ces annonces rapprochées appellent à la prudence.

Les motivations derrières ce jailbreak posent aussi question. La team Pangu, qui sort de nulle part, a-t-elle reçu une récompense ? Le débridage d'iOS 7 avait déjà créé la polémique. evasi0n 7 était proposé aux internautes chinois avec un sponsor qui faisait la promotion du piratage. Les evad3rs, les créateurs de l'outil, avaient alors juré qu'ils n'étaient pas au courant de ces agissements qui allaient contre leurs principes. pod2g, que nous avions longuement rencontré, a toujours œuvré pour que l’on fasse le distinguo entre jailbreak et piratage. Pangu ne s'embarrasse pas de cette question et installe par défaut un App Store pirate...

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promo : déjà 10 % de remise sur l’iPad Pro M4 et l'iPad Air M3 (à partir de 649,99 €) 🆕

08:08

• 7


Promo : les prix des MacBook Air M4 et MacBook Pro M4 continuent de baisser - jusqu'à 10 % de remise ! 🆕

19/04/2025 à 16:02

• 10


Avant un iOS 19 très attendu, retour sur l'interface des 18 versions d'iOS

19/04/2025 à 10:00

• 38


Sosh frappe fort : 200 Go de 4G pour 10 €, les rivaux contre-attaquent 🆕

19/04/2025 à 09:40

• 38


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

19/04/2025 à 08:00

• 12


Spotify augmente ses tarifs au Benelux : bientôt en France ?

18/04/2025 à 20:15

• 36


La Switch 2 sera en précommande aux États-Unis et Canada le 24 avril

18/04/2025 à 16:52

• 21


Netflix teste un moteur de recherche avec OpenAI et un nouvel écran d'accueil

18/04/2025 à 16:05

• 9


Après les smartphones, voici une liseuse pliante avec un écran E Ink en couleur

18/04/2025 à 15:36

• 15


AltStore PAL simplifie l’installation d’apps non notarisées et l’activation de JIT

18/04/2025 à 10:25

• 9


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 07:25

• 198


Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 7


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 11


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

17/04/2025 à 15:30

• 8