Ouvrir le menu principal

iGeneration

Recherche

Pwn2Own 2011 : l'iPhone et un BlackBerry sont tombés

Florian Innocente

vendredi 11 mars 2011 à 12:44 • 19

iPhone

La conférence CanSecWest de Vacouver, et son concours Pwn2Own durant lequel des navigateurs web et des plateformes mobiles sont mis à l'épreuve a vu l'iPhone 4 et le BlackBerry Torch 9800 pris en défaut. Charlie Miller, un habitué de ce concours qu'il vient de remporter pour la quatrième fois, et Dion Blazakis ont réussi à trouver une faille de sécurité dans l'iPhone 4 et à en récupérer des données, sans que cela ne nécessite d'interaction (ou peu) de la part du propriétaire du téléphone. Ainsi le précisaient les règles de participation. La méthode utilisée n'a pas été dévoilée, elle sera communiquée à Apple et celle-ci aura six mois pour la corriger, avant que l'organisateur du concours ne la rende publique. Miller a expliqué que l'année dernière il avait une méthode prête plusieurs mois avant le concours. Mais cette fois, avec son partenaire (qui a réalisé l'essentiel du travail de recherche de bugs) cela a pris quelques mois et ils y travaillaient encore la veille. Mais ensuite la démonstration n'a pris que quelques secondes, il ont branché leur ordinateur sur le téléphone et l'affaire était réglée. Avec à la clef un chèque de 15 000$ (presque 11 000 €) à se partager et le téléphone en cadeau bonus. Un BlackBerry Torch 9800 avec BlackBerry OS 6 a subi les mêmes outrages. En revanche, le Nexus S avec Android et le Dell Venue Pro avec Windows Phone 7 sont restés inviolés. Les personnes qui avaient prévu de les mettre à l'épreuve se sont désistées pour différentes raisons. Parmi elles, George Hotz, alias geohot, occupé par ses bisbilles avec Sony et son jailbreak de la PS3.
7e06d642_m
Et personne n'a montré un moyen de détourner le baseband de ces téléphones, ce composant gérant la partie téléphonie. Un système, permettant d'isoler les téléphones afin d'éviter que l'exploit ne soit intercepté avait été installé, avec la séquence des actions prévue pour être filmée. Mais il est resté inutilisé. [via ComputerWorld] Sur le même sujet : - CanSecWest : Safari tombe sur une faille de sécurité WebKit

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Easter Egg : quand Apple cache des petites blagues dans ses produits

11:52

• 12


Avec visionOS 2.4, le Vision Pro devrait s'ouvrir à Apple Intelligence

09:02

• 14


DockKit, la technologie Apple dont vous ignorez probablement l'existence, s'améliore encore

15/02/2025 à 11:00

• 12


La refonte de Siri dans Apple Intelligence pourrait être retardée

15/02/2025 à 08:57

• 72


Synology présente des caméras qui se passent de NAS

15/02/2025 à 07:30

• 9


Finalement non, Netflix ne s’intégrera pas à l’app TV d’Apple

14/02/2025 à 22:00

• 41


iPhone SE 4 : les chiffres de vente devraient cartonner, selon Ming Chi-Kuo

14/02/2025 à 20:00

• 52


Europe : l'App Store s'approche d'une moyenne mensuelle de 150 millions d'utilisateurs

14/02/2025 à 18:30

• 3


Izneo, Lizzie : Canal+ va se séparer de deux services supplémentaires

14/02/2025 à 17:15

• 36


WhatsApp donne des couleurs à ses conversations

14/02/2025 à 15:15

• 16


Apple Intelligence : Alibaba aurait développé une surcouche dédiée à la censure

14/02/2025 à 14:00

• 29


Le mystère s'épaissit sur le dos des iPhone 17 Pro

14/02/2025 à 13:30

• 26


Promo : l’iPhone 16 Pro 1 To à 1 679 € (-10 %)

14/02/2025 à 12:31

• 11


Amazon améliore l'interface et la navigation de Prime Video sur l'Apple TV

14/02/2025 à 11:00

• 9


Écoutes de Siri : la Ligue des droits de l’homme porte plainte contre Apple

14/02/2025 à 10:25

• 117


Hue veut simplifier la connexion des appareils à son bridge avec un code QR unique

14/02/2025 à 08:45

• 5