iPhone volé ? Vos mots de passe piratés en quelques minutes
Des chercheurs allemands ont montré qu'il était simple et rapide de récupérer les mots de passe stockés sur un iPhone.
C’est une publicité dont Apple se serait bien passé. Des chercheurs en sécurité informatique de l’institut Fraunhofer ont montré dans une étude [PDF] qu’il était possible, et facile, de forcer le keychain, le système de gestion des mots de passe de la firme. Y compris lorsque l’appareil tournant avec iOS est lui-même protégé par un mot de passe. Le tout en 6 minutes chrono.
Pour ce faire, les scientifiques ont d’abord entrepris une opération de plus en plus courante sur l'iPhone : un jailbreak. Ce qui leur a permis d’accéder ensuite au système de fichiers de l’appareil, pour y installer un serveur SSH. Ensuite, rien de plus simple que de pénétrer dans la base de données du keychain. Mais encore faut-il la décrypter.
Un petit script pour décrypter les mots de passe
Les chercheurs ne sont pas très loquaces sur ce point – et pour cause ! Ils expliquent tout de même qu’ils ont mis au point un script, qu’ils copient sur le téléphone en utilisant le protocole SSH avant de l’exécuter. En quelques secondes, leur petit programme décrypte et révèle alors différents mots de passe, comme ceux des points d’accès Wi-Fi, de la messagerie, du VPN et très souvent d’applications tierces. Sans évidemment donner de détails sur le code, les scientifiques annoncent que « le décryptage est effectué grâce à des fonctions fournies par le système d’exploitation lui-même ».
Voilà comment, en quelques minutes seulement, un pirate pourrait accéder aux secrets d’un iPhone qu’il vient de voler. Seule solution pour empêcher cela : effacer à distance le contenu du mobile que l'on a égaré, notamment grâce à l’application Localiser mon iPhone.
Lire aussi notre astuce : comment localiser son iPhone

Avis sur «iPhone volé ? Vos mots de passe piratés en quelques minutes»
ça commence à faire beaucoup!
de
yoye640
, posté le 11 février 2011 à 09h14
Il est beau (ça dépend des gouts), il est pratique (quand on se prend pas la tête avec les applis et le problème de captage...), il est performant (mais il est pas le seul...), et il n'est pas sûr!
Les applis envoient nos données perso leurs fabricants qui les revendent, maintenant on se rend compte qu'on peut craker tous nos codes persos en 6 minutes...
Qui a dit que ce téléphone c'est le top?
Le top de l'insécurité de nos données persos... génial....
Les applis envoient nos données perso leurs fabricants qui les revendent, maintenant on se rend compte qu'on peut craker tous nos codes persos en 6 minutes...
Qui a dit que ce téléphone c'est le top?
Le top de l'insécurité de nos données persos... génial....
Jailbreak
de
Perfoura
, posté le 11 février 2011 à 12h41
Comme quoi Apple a peut-être raison de ne pas authoriser le jailbreak et de tout faire pour ne pas le rendre possible.
Naïfs
de
jevoistout
, posté le 11 février 2011 à 09h57
Il semblerait qu'il existe encore certaines personnes naïves pensant que l'information qu'elles diffusent sur les ondes ou dans les câbles peut rester confidentielle. Pauvres de vous !
Rien n'est sûr
de
Hoch
, posté le 11 février 2011 à 10h24
Aucun systéme n'est sûr à 100%.
Une méthode a été trouvé pour "casser" les codes d'un iphone, je suis persuadé que c'est également faisable sur un téléphone androïd pour récupérer les mots de passes enregsitrés sur le browser.
Aucun appareil n'est à l'abris.
Le jour ou je perds ma tablette, je changes le mot de passe de ma messagerie, le code de ma banque (même si il n'est pas enregistré) et tous les sites ou je suis inscris.
Perdre son téléphone maintenant n'est pas différent que de filer ses clefs à un voleur avec son adresse sa carte bleue et le code qui va avec.
Une méthode a été trouvé pour "casser" les codes d'un iphone, je suis persuadé que c'est également faisable sur un téléphone androïd pour récupérer les mots de passes enregsitrés sur le browser.
Aucun appareil n'est à l'abris.
Le jour ou je perds ma tablette, je changes le mot de passe de ma messagerie, le code de ma banque (même si il n'est pas enregistré) et tous les sites ou je suis inscris.
Perdre son téléphone maintenant n'est pas différent que de filer ses clefs à un voleur avec son adresse sa carte bleue et le code qui va avec.
Naif²
de
yce
, posté le 11 février 2011 à 10h25
+ 1 pour jevoistout
Il l'ont fait sur l'Iphone, mais ca se fait aussi sur Android et Windows Mobile ou Windows Phone. Fou est celui qui pense qu'une donnée informatique est parfaitement sécurisé.
... Tout les smartphone se Jailbreak... Tout se craque... ETC
Il l'ont fait sur l'Iphone, mais ca se fait aussi sur Android et Windows Mobile ou Windows Phone. Fou est celui qui pense qu'une donnée informatique est parfaitement sécurisé.
... Tout les smartphone se Jailbreak... Tout se craque... ETC
publicité
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters















alerter le modérateur