iPhone

JailbreakMe : Apple indique qu'elle enquête

Apple a réagi auprès de Reuters suite à l'apparition du jailbreak de l'iPhone 4, en déclarant en avoir pris connaissance et être en train d'étudier la question. Ce qui en langage Apple signifie qu'une solution sera proposée à un moment ou un autre.

La faille exploitée par JailbreakMe serait assez similaire à un problème de sécurité déjà rencontré - et corrigé - dans Mac OS X signale MacRumors. JailbreakMe utiliserait une police de caractère, insérée dans le document PDF téléchargé, et manipulée de telle manière qu'elle permette l'exécution d'un programme (de jailbreak en l'occurrence).

La faille dans Mac OS X 10.5.8, effacée à la mi-juillet, était décrite comme suit :

Conséquences : l’affichage ou le téléchargement d’un document contenant une police intégrée conçue de manière malveillante peut entraîner l’exécution arbitraire de code.

Description : un problème d’index non vérifié existe dans la gestion des polices intégrées par Apple Type Services. L’affichage ou le téléchargement d’un document contenant une police intégrée conçue de manière malveillante peut entraîner l’exécution arbitraire de code. Ce problème est résolu par la vérification améliorée de l’index. Nous remercions Charlie Miller, qui travaille avec Zero Day Initiative de TippingPoint, pour avoir signalé ce problème.

Tags:
Découvrez le nouvel iPad sur l'Apple Store

Vos réactions

bikoko [04.08.2010 - 08:39]

La 10.5.8 qui fete ses 1 an dans 5 jours.
Et jamais ils se sont dit que la faille pouvait etre exploite sur l'iphone?

'fin bon tant mieux, j'ai ENFIN Jailbreak mon iphone et ipad en 10mn chrono. Impressionnant.

Par contre je vais super gaffe maintenant au fichier pdf visualiser par le biais d'iOS.

liocec [04.08.2010 - 08:46] via MacG Mobile

@ bikoko : tout est fait au travers d'un pdf ou faut-il lancer aussi une application ?
Parce que moi, les pdf, je les utilise à tour de bras, donc s'il y a réel souci, il vaut mieux le savoir.

alan63 [04.08.2010 - 08:48]

APPLE pourrait bien bloquer les iPhones jailbreakes a distance
“It is also important to note that unauthorized modification of the iOS is a violation of the Phone end-user license agreement and because of this, Apple may deny service for an iPhone, iPad, or iPod touch that has installed any unauthorized software,” S.J

marc_os [04.08.2010 - 14:34]

Je crois surtout qu'Apple va boucher cette faille de sécurité, et par là même bloquer le jailbreak par ce biais.

D'autant plus, que bloquer l'iPhone d'un client à distance pour cette raison serait illégal aux USA et en France aussi semble-t-il. Donc je doute qu'Apple joue à ça, sans même parler du fait qu'Apple doit être plutôt soucieuse de son image après l'histoire de l'antennagate.

Mabeille [04.08.2010 - 08:53]

Ils ont raison chez Apple de défendre leurs produits.
En achetant les iPxx vous achetez en connaissance de cause et vous voulez le beurre et l'argent du beurre. J'espère donc qu'Apple va bloquer tous les tricheurs.

foux [04.08.2010 - 09:03]

Sauf que en l'occurence, en tous cas aux Etats-Unis, la jailbreak a été reconnu légal. Et en quoi cela vous dérange que les gens jailbreak? Libre à vous de ne pas le faire, bien évidemment, mais ça ne vous autorise pas à juger ceux qui le font.

Mabeille [04.08.2010 - 09:09]

1 où tu vois que je juges qui que se soit? Un seul mot de sentence dans mon commentaire? Non j'ai relu y en a pas.
2 le jailbreak est toléré pour desimlocker son iphone et sa au US pas ici on est en france non? Depuis quand les lois US s'appliquent ici? Je rapelle qu'en france un telephone doit pouvoir être desimlocké gratuitement au bout de 6 mois iPhone ou pas c'ets la loi. Mnt ça n'autorise pas de faire n'importe quoi sur son phone et surtout pas d'installer des programmes piratés!!

Patrick Cazaux [04.08.2010 - 09:18]

Ah, et quand tu traites les gens de tricheurs, ce n'est pas un jugement ? t'as une drôle de conception du vocabulaire et de n-la notion de jugement. En français, tricheur est un terme péjoratif, et lorsqu'on l'emploie à l'égard de quelqu'un, on porte un jugement sur sa conduite. Donc tu as jugé, et mal, qui plus est. Excuse-toi.

Pour ce qui est du jailbreak, la loi n'en dit rien. Ne parle donc pas sans savoir. C'est le contrat qui lie l'utilisateur à Apple qui en dit éventuellement quelque chose, et qui le dit de telle manière que le flou artistique règne quand à la portée réelle des restrictions. Et pour ta gouverne, le jailbreak n'implique pas d'installer des programmes piratés. Il permet surtout d'installer des programmes légitimes, y compris en payant.

Mabeille [04.08.2010 - 09:45]

vas y trouve moi le mot tricheur dans mon premier commentaire. Tu as dû lire un autre commentaire ou interprêtter un truc mais le mot tricheur n'y est pas!!!
donc là tu m'accuses et tu me devrais des excuses si déjà qql1 doit en réclamer.

Ensuite tu lis vraiment très mal, je parlais de la loi aux Etats Unis pas en France...

Apprend donc à lire si tu veux me donner une leçon que je suis prêt a recevoir le cas échéant, essaye de ne pas faire un hors sujet ou de me prêtter des mots que je n'ai pas écris.

bardaf67 [04.08.2010 - 09:53]

?????????. Tu débloques ou tu fait exprès?
Ton premier commentaire:
"....... .J'espère donc qu'Apple va bloquer tous les tricheurs."

Mabeille [04.08.2010 - 10:08]

ouaip c'ets vrai je pensais pas à celui là
ok méa culpa

j'aurais dû dire vilain.
Et jailbreaker c'est pas triché? Oups jailbreaké c'ets pas être vilain?
Il est sensible le monsieur perso on me dit ta gueule connard oki là y a insulte, mais tu jailbreaks t'ai un tricheur je pleure pas faut être sérieux quand même. Insulte... pouaaahahaaa

lennoyl [04.08.2010 - 09:47]

Le jailbreak est parfaitement légal en France et ce, bien avant qu'il le devienne aux USA.

ConilL [04.08.2010 - 12:51] via MacG Mobile

@ Mabeille :
Le Jailbreak n'est pas illégal !
La seule chose illégale c'est de pirater des applications et les deux ne vont pas forcément ensemble --' !
Mon iPhone est Jailbreaké mais je paye bien applications achetées depuis AppStore.
Toi, tu es dans les règles, c'est bien, mais pourquoi tu viens nous prendre la tête ?

k8be [04.08.2010 - 11:37] via MacG Mobile

@ foux :
+1. Et un paquet de connards en moins.

bardaf67 [04.08.2010 - 09:14]

Ton commentaire me fait gerber, vraiment. Tu espères donc le malheur des autres. Ca t'apporte quoi?
Le succès des IBidules a vraiment attiré une clientèle lamentable dans le giron Apple.

Mabeille [04.08.2010 - 10:17]

moi ce qui me fait gerber c'est une réaction comme la tienne. Franchement on parle de quoi là?
Un téléphone, et vouloir le malheur des autres.... on parle tjs de téléphone remettons donc les choses à leurs places. Tu n'as pas ton iphone et alors? Tu vis quand même. Mnt quand tu achètes un iPhone tu t'engages avec un contrat de vente. Apple a le droit de faire ce qu'il veut avec son phone? Oui. Tout le monde nous dit oui extra super le top la perfection comme d'hab Apple. Ensuite ils vont vite jailbreaker leurs phones pour avoir les fonctions qui manquent et bien sûr personne ne pirate derrière.... alllons allons hypocrisie au niveau industriel.
Apple a fait des choix sur sa plate forme soi disant géniale qui mérite d'être piraté pour exprimer son potentiel.

L'existance du jailbreak est la preuve s'il en faut une que les choix de la plate forme iOs ne sont de loin pas si géniaux. Or le seul coup de génie d'Apple c'est iOs pas le matos de l'iPhone qui n'est pas en avance sur personne voire en retard. Tout ça relève d'une grande hypocrisie que je trouve gerbante. J'espère donc qu'Apple fera le ménage la dedans. Ca rapellera à tout le monde comment on choisi un téléphone pas juste pour sa marque mais pour ses capacités réelles. Tu signes? Tu assumes!

jodido [04.08.2010 - 11:07]

le raccourci jailbreak=piratage d'application est vraiment la preuve de ta débilité

et je suis désolé de t'apprendre qu'Apple ne pourra rien faire pour enrayer le jailbreak (hormis boucher toutes les failles au fur et à mesure avec le succès qu'on leur connait depuis la version 1 d'iOs)

roccoyop [04.08.2010 - 13:28]

WOW ! On a un vrai pro du trollage. On aurait pas une médaille à lui filer ?

Zoidberg [04.08.2010 - 10:05]

"Mabeille [04.08.2010 - 08:53]

Ils ont raison chez Apple de défendre leurs produits.
En achetant les iPxx vous achetez en connaissance de cause et vous voulez le beurre et l'argent du beurre. J'espère donc qu'Apple va bloquer tous les tricheurs."
Je l'ai trouvé, je gagne quoi? (juste au dessus au cas ou)
Non mais rassure moi, tu le fais exprès?!

curly bear [04.08.2010 - 08:55] via MacG Mobile

@alan63
Où est-il suggéré qu'Apple pourrait bloquer les iPhones à distance ? Il n'est fait mention que de la garantie.
Envie de lancer une nouvelle rumeur ? La iPhoneBloquéGate ?

Mac1978 [04.08.2010 - 09:08]

@bikoko : +1.
Si c'est le cas, c'est vraiment lamentable de la part d'Apple et cela démontre que le culte du secret et le cloisonnement à outrance qui en découle sont néfastes pour le consommateur final.

jodido [04.08.2010 - 10:29]

la débilité de ton commentaire par contre est tout à fait normal pour un CONsommateur de base

ricchy [04.08.2010 - 09:10]

Je ne suis pas pour le "Jailbreak"
Mais. jolie perf du / des types qui l'ont réalisée. ^.^

Du coup, tous ceux qui ont Jailbreaké leur ibidule, ils ne vont plus pouvoir faire les maj d'Apple. o.O
Je présume que la petite pomme va faire le nécessaire pour que cette faille et d'autres ne soient plus exploitables.
Sauf si ils arrivent à nouveau à "Jailbreaker" d'une manière aussi simple.

Patrick Cazaux [04.08.2010 - 09:10]

Il n'y a pas de souci avec "les pdf" ! Il pourrait y avoir des soucis avec un pdf d'une source inconnue ou peu sûre, qui pourrait contenir une police de caractères bricolée en saloperie nuisible; Le pdf lui-même n'est pas en cause, il n sert que de véhicule à la dite police qui est en fait un code sournois.

MadMax [04.08.2010 - 09:14]

Quelle bombe ce jailbreak via internet. Quelle facilité! Ça marche vraiment bien.

hillson [04.08.2010 - 09:24]

OMG mais c'est de pire en pire ! "c'est le plus beau jour de ma vie" comme dirait l'autre.
Y'a vraiment un paquet de crétins parmi les clients Apple. Qu'on puisse défendre et encenser aveuglement quelque chose qu'on paye, ça me dépasse. Mais qu'on le fasse pour un produit volontairement bridé pour des raisons financières, c'est vraiment donner le baton pour se faire battre...

alan63 [04.08.2010 - 09:27]

@curly certes cela n a pas ete dit comme ca mais c est une sorte de message a mon avis
et il a ete entendu comme tel
on verra bien
enfin perso je m en tape je ne jailbreak pas ,non pas pour etre un bon citoyen mais parce que le jeu du chat et de la souris ne m interesse plus
en outre plus le jailbreak est facile moins il devient utile sauf pour le piratage, pratique qui me debecte ..!

endymion1 [04.08.2010 - 09:35] via MacG Mobile

@mabeille:
Le problème n'est pas que l'on soit pour ou contre le jailbreak , plutôt le fait qu'il y ait une telle faille: il pourrait très bien avoir quelqu'un qui exploite cette faille de façon négative, et ça toucherait même ceux qui ne sont pas jailbreakés.
Je dirais même que ceux qui ont jailbreaké sont potentiellement mieux protègés car il me semble avoir lu que le gars du jailbreak avait publié un patch comblant la faille.
on peut même dire que le jailbreak a fait progressé apple ;-)
Ps: pour info, j'ai jailbreaké dans le passé pour avoir le multitâche, plus de pages d'applications, etc... Je ne l'ai pas refait là, par flemme, manque de temps, et puis ios commence à être acceptable tel quel...

Mabeille [04.08.2010 - 10:00]

la propagation des prog malveillants sur M$ passe par les crack keygen patch qui permettent de pirater et fait plus récent des sites piégés. Il en ira de même pour Mac Os X et iOs. Ils ne sont pas plus résistants à ce genre d'attaques la preuve est là, tu as bien raison. Et il ets bien plus sûr de s'abstenir du jailbreak, cela dit cela ne garantie rien. Les antivirus arrivent.... même sur les portable il faudra. ni Androïd ni iOs ni win mobile 7 ne seront à l'abris. Les smartphone deviennent des "ordis" comme les autres.

jodido [04.08.2010 - 10:08]

non les téléphones ne sont pas des ordis comme les autres ou tu n'as rien compris, c'est bien pour ça qu'Apple est très strict avec son iPhone et le verrouille à mort.
la débilité de ta remarque qui fait dire que ce sont les générateurs de clés etc les vecteurs de virus est impressionnante.
CE JAILBREAK EN EST LA PREUVE, un simple site à la con peut être dangereux, donc s'abstenir de jailbreaker ne sert à rien, de toutes façons jailbreaker sans des connaissances minimum est totalement inconscient.

Réagir


Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.

Vous devez être connecté pour réagir.
Si ce n'est pas le cas, inscrivez-vous.