S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

L’iPhone menacé de piratage par simple SMS (MAJ)

Lors de la conférence Black Hat, un expert en sécurité a démontré que le téléphone d’Apple peut être contrôlé à distance par des pirates.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Mise à jour (31 juillet)

agrandir la photo

Mise à jour (lundi 3 aôut)
Vingt-quatre heures après la démonstration en public de la faille affectant son téléphone mobile, Apple a officiellement réagi en annonçant la publication d'un correctif destiné à l'iPhone OS (versions 1.0 à 3.0)

Mise à jour (vendredi 31 juillet)
Hier, jeudi 30 juillet, Charlie Miller a présenté devant un parterre de près de 4 000 spécialistes en sécurité ses travaux sur les failles affectant l'iPhone d'Apple. Il a rappelé que les deux vulnérabilités qu'il a découvertes permettent de planter le téléphone et de déconnecter ses fonctions de communication, et ce en envoyant de simples SMS.

Selon cet analyste, spécialiste de la sécurité dans le cabinet de conseil Independent Security Evaluators, ces failles ont été testées avec succès sur quatre réseaux d'opérateurs distincts en Allemagne ainsi que sur celui d'AT&T aux Etats-Unis. La méthode devrait fonctionner sur n'importe quel réseau dans le monde, estime Charlie Miller.

L'expert a ajouté que les téléphones fonctionnant avec l'OS Android de Google présentent les mêmes vulnérabilités, mais l'américain aurait déjà présenté un correctif. En revanche, c'est le silence radio chez Apple. Selon un responsable de l'opérateur O2, cité par la BBC, le fabricant devrait diffuser un correctif pour l'iPhone demain, samedi 1er août.

Première publication : jeudi 30 juillet

Les découvertes de failles de sécurité touchant l'iPhone se multiplient. La dernière en date a de quoi dérouter plus d'un possesseur du téléphone d'Apple. « N'importe qui peut rapidement prendre le contrôle de tous les iPhone dans le monde avec ma méthode », prétend Charlie Miller. Pour appuyer son propos, cet expert en sécurité travaillant pour la société Independent Security Evaluators doit présenter sa technique de piratage aujourd'hui au Black Hat USA, le grand rendez-vous estival de la sécurité informatique à Las Vegas.

La méthode, que le chercheur a résumée dans un document en ligne, s'appuie sur des failles touchant la gestion des SMS sur l'iPhone. Elle a été appliquée aux versions 2.2 et 2.1 du système d'exploitation de l'appareil, mais pas à la toute dernière mouture, la 3.0. Elle consiste à envoyer plusieurs centaines de SMS en apparence anodins (un seul de ces messages sera visible pour l'utilisateur et apparaîtra sous la forme d'un petit carré). En réalité, ils contiennent différentes parties d'un code malveillant. Lorsque tous les éléments sont dans la mémoire de l'iPhone, ce dernier interprète automatiquement les codes binaires de programmation contenus dans les SMS et les assemble. Puis le logiciel ainsi recomposé s'exécute.

Un patch de dernière minute

Dans son exposé, Charlie Miller évoque deux types d'attaque par SMS ; la première conduit à planter totalement l'iPhone, la seconde à bloquer toutes les communications sur le téléphone. Mais la méthode permettrait tout aussi bien d'agir sur d'autres composants logiciels du terminal, afin par exemple d'activer le micro, la caméra, de lancer un appel téléphonique…

Cette méthode apparaît d'autant plus redoutable qu'il n'est pas nécessaire que l'utilisateur visualise le SMS, clique sur un lien Internet ni installe un fichier joint au fameux SMS. La seule parade pour éviter l'exécution du code consiste à éteindre son iPhone, selon Charlie Miller.

Les impacts de cette technique de piratage pourraient être très gênants pour les utilisateurs, à défaut d'être critiques. Charlie Miller indique avoir averti Apple il y a un mois environ de sa découverte. Aujourd'hui, la marque n'a toujours pas fait de commentaire, mais elle aurait publié un correctif juste avant l'intervention de l'expert au Black Hat. Un différend pourrait être à l'origine du silence d'Apple. Lors du CanSecWest 2009, une conférence sur la sécurité qui a eu lieu en mars dernier à Vancouver, cet expert a précisé que, dorénavant, il ne donnerait plus gratuitement aux éditeurs concernés les informations sur les failles qu'il découvre.

Android et Windows Mobile touchés eux aussi

L'iPhone ne serait pas le seul concerné par cette attaque via des SMS. Selon Charlie Miller, les téléphones fonctionnant avec Windows Mobile et Android pourraient être affectés de la même façon. L'exploitation de SMS piégés commence d'ailleurs à se développer. Il y a quelques jours, Trend Micro et d'autres experts indépendants ont découvert un cheval de Troie permettant de prendre le contrôle d'un mobile utilisant Symbian. Dès qu'on se connecte à un site toujours en ligne, on peut télécharger un petit programme appelé sexySpace.sisx. Une fois installé, il récupère des données personnelles et peut envoyer aux contacts de l'utilisateur des SMS piégés invitant à installer… Sexy Space.

débat
22 avis d'internautes
L’iPhone menacé de piratage par simple SMS (MAJ)
Mais non il n'y a pas de virus chez Apple!
par HIPe
le 30/07/2009 19:31:17
tous les OS de marque differente
par huygens66
le 31/07/2009 07:44:33
Il y en a déjà
par Madien
le 31/07/2009 09:06:18
je le savais pas
par huygens66
le 31/07/2009 09:21:52
je le savais pas
par huygens66
le 31/07/2009 09:21:54
mouai
par Personne91
le 30/07/2009 20:00:05
Android ? Ce n'est pas un OS utilisant le noyau Linux ?
par Incredibles OS
le 30/07/2009 20:07:44
penetrer il peut, agir c'est plus difficle
par quarantined
le 30/07/2009 20:39:34
très facile pourtant
par Incredibles OS
le 30/07/2009 23:09:40
pour l'instant
par huygens66
le 31/07/2009 09:23:44
confusion
par 20nz
le 31/07/2009 09:22:03
En même temps...
par Mandragore59
le 31/07/2009 09:48:02
se renseigner avant ?
par methow
le 31/07/2009 10:22:13
pas alarmant
par Mandragorea9
le 31/07/2009 10:50:10
inquietant
par Galadrin
le 31/07/2009 14:30:08
Vive samsung
par VestaX
le 31/07/2009 11:09:39
Les virus pour mobiles arrivent
par Bixxou
le 31/07/2009 13:18:07
plus de facilité
par Galadrin
le 31/07/2009 14:37:53
Nostalgie mobile...
par yanne67
le 31/07/2009 15:07:29
Acessible à nimporte qui...
par Djminouch
le 31/07/2009 19:03:42
Mise a jour demain
par cmoileena
le 31/07/2009 19:53:27
corrigé sauf Microsoft
par Koe
le 01/08/2009 23:55:26
publicité
débat
22 réactions
 
corrigé sauf Microsoft
posté le 01/08/09 à 23:55 par Koe
Mise a jour demain
posté le 31/07/09 à 19:53 par cmoileena
Acessible à nimporte qui...
posté le 31/07/09 à 19:03 par Djminouch
Nostalgie mobile...
posté le 31/07/09 à 15:07 par yanne67
plus de facilité
posté le 31/07/09 à 14:37 par Galadrin
à lire aussi
SUR LES MÊMES THÈMES
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
Microsoft bloque des milliers de comptes Hotmail piratés
Phishing : les Impôts tirent la sonnette d'alarme (MAJ)
Antivirus : la version gratuite d'AVG 9.0 arrive à la mi-octobre
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.