01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

iPhone volé ? Vos mots de passe piratés en quelques minutes

Des chercheurs allemands ont montré qu'il était simple et rapide de récupérer les mots de passe stockés sur un iPhone.
laisser un avis
envoyer
par mail
imprimer
l'article
C’est une publicité dont Apple se serait bien passé. Des chercheurs en sécurité informatique de l’institut Fraunhofer ont montré dans une étude [PDF] qu’il était possible, et facile, de forcer le keychain, le système de gestion des mots de passe de la firme. Y compris lorsque l’appareil tournant avec iOS est lui-même protégé par un mot de passe. Le tout en 6 minutes chrono.
Pour ce faire, les scientifiques ont d’abord entrepris une opération de plus en plus courante sur l'iPhone : un jailbreak. Ce qui leur a permis d’accéder ensuite au système de fichiers de l’appareil, pour y installer un serveur SSH. Ensuite, rien de plus simple que de pénétrer dans la base de données du keychain. Mais encore faut-il la décrypter.

Un petit script pour décrypter les mots de passe

Les chercheurs ne sont pas très loquaces sur ce point – et pour cause ! Ils expliquent tout de même qu’ils ont mis au point un script, qu’ils copient sur le téléphone en utilisant le protocole SSH avant de l’exécuter. En quelques secondes, leur petit programme décrypte et révèle alors différents mots de passe, comme ceux des points d’accès Wi-Fi, de la messagerie, du VPN et très souvent d’applications tierces. Sans évidemment donner de détails sur le code, les scientifiques annoncent que « le décryptage est effectué grâce à des fonctions fournies par le système d’exploitation lui-même ».
Voilà comment, en quelques minutes seulement, un pirate pourrait accéder aux secrets d’un iPhone qu’il vient de voler. Seule solution pour empêcher cela : effacer à distance le contenu du mobile que l'on a égaré, notamment grâce à l’application Localiser mon iPhone.
Lire aussi notre astuce : comment localiser son iPhone

9 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «iPhone volé ? Vos mots de passe piratés en quelques minutes»

2  
Trier par

 

ça commence à faire beaucoup!

de yoye640 , posté le 11 février 2011 à 09h14
Il est beau (ça dépend des gouts), il est pratique (quand on se prend pas la tête avec les applis et le problème de captage...), il est performant (mais il est pas le seul...), et il n'est pas sûr!
Les applis envoient nos données perso leurs fabricants qui les revendent, maintenant on se rend compte qu'on peut craker tous nos codes persos en 6 minutes...
Qui a dit que ce téléphone c'est le top?
Le top de l'insécurité de nos données persos... génial....
alerter le modérateur


Jailbreak

de Perfoura , posté le 11 février 2011 à 12h41
Comme quoi Apple a peut-être raison de ne pas authoriser le jailbreak et de tout faire pour ne pas le rendre possible.
alerter le modérateur

 

Naïfs

de jevoistout , posté le 11 février 2011 à 09h57
Il semblerait qu'il existe encore certaines personnes naïves pensant que l'information qu'elles diffusent sur les ondes ou dans les câbles peut rester confidentielle. Pauvres de vous !
alerter le modérateur

 

Rien n'est sûr

de Hoch , posté le 11 février 2011 à 10h24
Aucun systéme n'est sûr à 100%.

Une méthode a été trouvé pour "casser" les codes d'un iphone, je suis persuadé que c'est également faisable sur un téléphone androïd pour récupérer les mots de passes enregsitrés sur le browser.
Aucun appareil n'est à l'abris.

Le jour ou je perds ma tablette, je changes le mot de passe de ma messagerie, le code de ma banque (même si il n'est pas enregistré) et tous les sites ou je suis inscris.

Perdre son téléphone maintenant n'est pas différent que de filer ses clefs à un voleur avec son adresse sa carte bleue et le code qui va avec.
alerter le modérateur

 

Naif²

de yce , posté le 11 février 2011 à 10h25
+ 1 pour jevoistout

Il l'ont fait sur l'Iphone, mais ca se fait aussi sur Android et Windows Mobile ou Windows Phone. Fou est celui qui pense qu'une donnée informatique est parfaitement sécurisé.

... Tout les smartphone se Jailbreak... Tout se craque... ETC
alerter le modérateur

 
 
2  
Trier par

 
9 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
Vie privée : Google poursuivi en justice par un internaute (MAJ)
La météo sécurité de la semaine
Internet : les Français se sentent plus libres mais plus surveillés
Vidéo : imprimer en Wi-fi sans imprimante AirPrint
La météo sécurité du 13 février 2012
iOS dépasse Mac OS pour surfer sur le Web
L'iPhone et l'iPad plébiscités par les professionnels
iTunes Store piraté, Apple commente, sans commenter [MàJ]
Le code source de PCAnywhere publié sur The Pirate Bay
L'équilibreur de charge, un rempart contre les attaques DoS ?
Scanner avec un smartphone
Ajoutez une extension à Chrome pour protéger vos enfants
L’application recrutement d’EDF sur iPhone passée au crible
Avast 6 : allez plus loin dans la chasse aux adwares
Enablon, l’éditeur parisien devenu leader mondial grâce au cloud
Anssi soit-il : qui sera le premier à décoder le fond d’écran de l’Agence ?
SFRBox : son réseau Wi-Fi vous fait risquer gros [MAJ]
La météo sécurité du 06 février 2012
iPhone, Android, Blackberry : les meilleures applications pour les pros
Android Market, Google dévoile son service de sécurité