
Un expert en sécurité prouve le contraire
Les pièces jointes de vos mails reçus sur iPhone ou iPad peuvent être accédées même si votre terminal est verrouillé par un mot de passe. C’est ce que l’Allemand Andreas Kurtz, expert en sécurité, affirme.
Apple avait garanti aux utilisateurs de ses appareils, depuis 2010 à la sortie de iOS 4, qu’après verrouillage de l’appareil, les fichiers joints aux mails seraient aussi bloqués par une couche de sécurité supplémentaire, de manière à ce que même si un pirate réussit à prendre le contrôle de votre dispositif et le connecte à un PC, qu’il ne puisse pas lire les fichiers à moins que vous déverrouilliez complètement le dispositif.
Malheureusement, les pirates possèdent plusieurs procédures pour accéder à ces fichiers, même quand l’iPhone ou iPad est verrouillé et protégé par un mot de passe. En théorie, ces fichiers doivent être chiffrés. Mais, Kurtz a démontré le contraire en accédant à des pièces jointes sur un iPhone 4 verrouillé, ceci par le biais d’un logiciel de déroutage de code.
Fort heureusement que cette méthode ne marche pas avec les futurs appareils, car ils ne permettent pas aux PC d'accéder aux fichiers bruts. Mais le défaut du logiciel perdure sur les dernières moutures, comme l'iPhone 5S et l’iPad 2. Ce qui donne une autre chance aux pirates pour agir.
Apple a affirmé au cofondateur de NESO Security Labs qu’elle n’ignorait pas ce problème. Mais lorsque la mise à jour iOS 7.1.1 n'incluait pas une solution, Kurtz a décidé de dévoiler ses résultats par rapport à cette faille. Cependant, Apple a déclaré à CNN qu'elle prévoit de publier un correctif dans une future mise à jour du logiciel, mais la firme n’a pas précisé une date fixe.
Source : Billet de blog de Andreas Kurtz
Et vous ?


Vous avez lu gratuitement 666 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.