Dans son édition de début août, le bimensuel Forbes consacre un portrait à Nicholas Allegra, (beaucoup) plus connu sous le nom de comex. Acteur majeur de la scène jailbreak, ce jeune new-yorkais de 19 ans est notamment responsable de JailbreakMe, système qui a permis à plusieurs reprises de jailbreaker iPhone et iPad depuis le navigateur.
À partir d'une faille dans la gestion des polices dans les fichiers PDF par iOS, JailbreakMe permet de déplomber iPhone, iPod touch et iPad depuis le navigateur. Pour Allegra, la recherche de failles dans iOS est comme la « relecture d'un devoir d'anglais » : « tu parcours d'un bout à l'autre à la recherche d'erreurs. Je ne sais pas pourquoi je suis semble-t-il si efficace à ce jeu-là ». Malgré tous les efforts d'Apple, il a récidivé : JailbreakMe 3 a permis les mêmes effets à partir des mêmes causes, et a été utilisé par environ deux millions de personnes.
Cette capacité à dénicher les failles et à les exploiter avec une élégance indiscutable étonne ses pairs. « Je ne pensais pas que quelqu'un pourrait le faire avant quelques années », explique Charlie Miller, expert en sécurité reconnu qui a de nombreuses fois mis à mal OS X et iOS : « et voilà que c'est fait par un gosse dont je n'ai jamais entendu parler. Il m'a soufflé. » Dino Dai Zovi, co-auteur du Mac Hacker’s Handbook, un manuel explorant les points faibles de OS X, va même jusqu'à dire que le travail accompli par JailbreakMe est digne des meilleurs hackers employés par les gouvernements, comme ceux qui ont développé Stuxnet : « il a probablement cinq ans d'avance sur eux ».
Le mécanisme de JailbreakMe, qui permet à Allegra de passer toutes les défenses d'iOS, pourrait être utilisé à des fins malicieuses. « C'est effrayant. J'utilise le même téléphone que tout le monde, et il n'est absolument pas sûr. » explique celui qui se décrit comme un « fanboy Apple » et qui considère Android comme « l'ennemi ». Quoique sa situation de grey hat soit ambiguë au point qu'il soit obligé de rappeler que le jailbreak est légal sous conditions aux États-Unis, ses intentions sont indiscutablement « pures » : à chaque version de JailbreakMe, il a rendu disponible un patch bouchant la faille qu'il a exploité.
« Je crois que c'est plus pour le challenge que pour autre chose », explique-t-il. S'il a commencé à s'intéresser au hacking, c'était pour pouvoir… prendre des captures d'écran dans le jeu Super Smash Brothers sur Nintendo Wii. Voilà comme l'on passe de l'apprentissage bien inoffensif du Visual Basic à l'âge de neuf ans au déplombage des appareils iOS source de cheveux blancs à Cupertino dix ans plus tard…
MacGeneration a 25 ans !
Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.
Je précommande le magazineLa pellicule n’est pas morte : Kodak augmente sa production
28/11/2024 à 21:00
• 23
Test de la manette Xbox Adaptive de Microsoft, qui fonctionne parfaitement avec les produits Apple
28/11/2024 à 20:30
• 0
Les appels par satellites de Starlink autorisés aux États-Unis
28/11/2024 à 16:30
• 15
Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois 🆕
28/11/2024 à 14:10
• 44
Black Friday : une réduction de 40 % si vous achetez plusieurs produits Philips Hue
28/11/2024 à 13:30
• 6
L'application Philips Hue prend en charge plusieurs ponts de connexion en parallèle
28/11/2024 à 12:45
• 9
Satechi offre une double promotion pour le Black Friday 🆕
28/11/2024 à 12:00
• 9
Black Friday : le HomePod mini à 89 € (- 18 %)
28/11/2024 à 09:42
• 12
Promo : l'iPad 9 Wi-Fi 64 Go à 249,99 €
28/11/2024 à 09:24
• 5
Microsoft Office et Windows jusqu’à - 80 % : les soldes du Black Friday de Godeal24 sont là ! 📍
28/11/2024 à 08:38
Black Friday : l'iPhone 16 à 833 € (-136 €)
28/11/2024 à 07:19
• 13
Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍
27/11/2024 à 23:55
Les anti-Linky bien partis pour payer un supplément en 2025
27/11/2024 à 20:00
• 95
L'emoji baskets d'Apple est devenu une vraie paire de pompes
27/11/2024 à 17:00
• 17
IDC : les ventes de smartphones sont reparties sans l'aide de l'iPhone
27/11/2024 à 15:30
• 8
Black Friday : les produits Meross (prises connectées, module pour porte de garage) en promotion
27/11/2024 à 14:55
• 20