Ouvrir le menu principal

iGeneration

Recherche

iOS 7 : démo en vidéo d'une faille avec Localiser mon iPhone

Florian Innocente

jeudi 03 avril 2014 à 12:30 • 16

iPhone

Une vidéo fait la démonstration d'une possible faiblesse d'iOS 7 permettant de supprimer un compte iCloud sans avoir besoin de s'identifier au préalable. Après cela, le téléphone, éventuellement entre les mains d'un malandrin, peut être restauré. Normalement, iOS 7 empêche une telle manipulation en obligeant à désactiver l'option Localiser mon iPhone. Mais pour cela, il faut entrer le mot de passe de ce compte iCloud.

Un lecteur de 9to5mac a réalisé une vidéo dans laquelle il parvient à contourner cette étape obligatoire. La manipulation dans l'ensemble est simple et l'étape la plus compliquée est la première. Dans les réglages d'iCloud, il faut toucher simultanément les boutons Localiser mon iPhone et Supprimer le compte. Une double demande confirmation va alors s'afficher à l'écran, ce qui a pour effet de tout bloquer.

Première étape : demander en même temps à supprimer le compte iCloud et à désactiver Localiser mon iPhone

Éteignez alors votre téléphone avec le bouton supérieur et redémarrez-le. De retour dans les réglages iCloud, l'option Localiser mon iPhone doit être désactivée et la suppression du compte iCloud peut alors se faire sans autorisation. On peut ensuite restaurer l'iPhone avec iTunes, comme le montre la vidéo.

Malgré des essais répétés, en essayant de se coller au plus près des conditions de la démonstration, nous n'avons pu reproduire cette situation. Nous avons bien obtenu la double demande de confirmation de la première étape avec, en arrière plan le bouton Localiser mon iPhone qui apparaît désactivé. Mais au redémarrage de l'iPhone, ce bouton est d'emblée actif, forçant à entrer le mot de passe pour supprimer le compte iCloud. Si vous avez plus de chance ou êtes plus adroit, n'hésitez pas à le signaler en commentaires. Pour l'heure cela nous laisse un peu dubitatifs.

Cette faiblesse, si elle est avérée, peut se contourner en activant un mot de passe (ou Touch ID) au déverrouillage de l'iPhone. Le mois dernier, un problème similaire avait entrainé un correctif dans iOS 7.1.

Sur le même sujet : - iOS 7 : il est possible de désactiver Find my iPhone sans mot de passe

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Ubiquiti commercialise son propre adaptateur USB-C 4 vers Ethernet 10G

09:51

• 0


Test de l’iPhone 16e : pour tout le monde, ou presque

09:26

• 28


La Switch 2 est déjà disponible en précommande chez certains revendeurs, avec des promos 🆕

09:25

• 61


Apple a envoyé aux développeurs les premières invitations pour la WWDC 2025

07:55

• 6


Promo : l'écran 4K LG UltraFine 32 avec une colonne ERGO est à 423 € (-250 €)

03/04/2025 à 22:30

• 23


Tentant d’éviter les taxes, Sonos mise sur le mauvais cheval

03/04/2025 à 22:30

• 29


Racheter TikTok, un cadeau empoisonné ?

03/04/2025 à 21:20

• 5


Test d'une prison pour smartphone, pour ceux qui n'arrivent pas à abandonner leur iPhone

03/04/2025 à 20:30

• 6


Orange Téléphone donne maintenant le nom du spammeur qui vous appelle

03/04/2025 à 20:15

• 24


Tim Cook encaisse 24,19 millions de dollars d’actions restreintes

03/04/2025 à 20:00

• 22


RED et SFR augmentent à leur tour les frais de résiliation de leurs box Internet

03/04/2025 à 18:15

• 5


Pages, Numbers et Keynote passent à Apple Intelligence

03/04/2025 à 17:45

• 17


L'Arcep observe une inflation des appels indésirables et abusifs chez les abonnés

03/04/2025 à 17:30

• 41


Guerre commerciale : le cours de l’action Apple en compote

03/04/2025 à 17:00

• 106


Promo Fnac : 100 € en cagnotte pour un MacBook Air M4 ou iPhone 16 Pro et 50 € pour les autres 🆕

03/04/2025 à 16:27

• 1


Les droits de douane décrétés par Donald Trump pourraient frapper Apple et ses clients tous azimuts

03/04/2025 à 15:35

• 55