Article

Sécurité : L’iPhone laisse fuiter les mots de passe

Partager cet article avec votre réseau professionnel Viadeo Partager sur Viadeo

Envoyer à un ami :

Envoyer à un ami

Internet, Les Potins, Mobile / PDA

Par : La Rédaction - Jeudi 17 février 2011 à 11:25

Des chercheurs allemands laissent entendre qu’il serait possible pour un voleur d’iPhone, de récupérer les mots de passe de sa victime en quelques minutes. Vie privée mon amour…

On ne doutait pas un seul instant que les smartphones étaient de formidables outils. Mais ils peuvent aussi représenter un risque majeur en terme de sécurité et de protection de son identité numérique.

Des chercheurs en sécurité informatique de l’institut allemand Fraunhofer ont montré dans une étude qu’il était d’une simplicité extrême de forcer le keychain (système de gestion des mots de passe) d’Apple utilisé dans l’iPhone. Le temps pour cracker la chose : 6 minutes.

L’opération fut relativement simple à en croire les chercheurs.

Après un jailbreak de l’iPhone, il leur a suffit d’accéder au système de fichiers de l’appareil pour intégrer un serveur SSH.

Il était ensuite relativement simple de pénétrer dans la base de données du keychain qu’il faudra ensuite décrypter.

Avec l’aide d’un petit script codé spécialement, les chercheurs ont récupéré et décrypté des mots de passe tels ceux des points d’accès WiFi, du VPN, d’applications tierces ou même de la messagerie.

L’on comprend alors tout l’intérêt des rares applications pour chiffrer ses mots de passe “mobiles” et localiser son mobile pour mieux le bloquer à distance. La suppression du contenu d’un appareil volé ou égaré est d’ailleurs possible sur l’iPhone grâce à plusieurs applications.

Après les antivirus pour mobiles, il nous faudra donc désormais investir dans de nouvelles protections. La sécurité IT est décidément un domaine qui ne connait pas la crise…

INQ

via ArsTechnica

Partager cet article avec votre réseau professionnel Viadeo Partager sur Viadeo

Envoyer à un ami :

Envoyer à un ami

Commentaires

Simple, l’accès aux mots de passe du iPhone ?
Il faut :
- le jailbreaker
- avoir un accès physique dessus (donc le voler ou l’emprunter à son propriétaire)

Autant dire que ça ne concerne qu’une proportion minime (euphémisme) des iPhones.

Le jour où on pourra dire d’un PC que pour qu’un virus l’infecte, il faut un accès physique et un Windows modifié, la sécurité des PC aura grandement progressé…

  • par Alain
  • 17 February 2011 14:39
  • comment

faut juste un peu savoir de quoi on parle :
jailbreak ? si le propriétaire ne l’a pas mis a jour c’est un jeu d’enfant même par internet ( jailbreakme fait ca en 15 mn ).
Redsnow en 30 mn
sauvegarde via un mac ou pc = jeu d’enfant, il suffit d’un cable.
Avoir un accès physique, il s’agit d’un voleur donc c’est le précepte de tout.
ssh ? qui a changé le mot de passe ***** que tout le monde connait ( ou accessible en 30 s via google) ? accessible même via et surtout wifi.
lisez bien l’article avant de dire de telles choses.

  • par LMI
  • 21 February 2011 12:57
  • comment

Poster un nouveau commentaire

  • Nom:
  • Adresse E-mail:
  • URL:
  • Votre commentaire:

    Autre style : utilisez de simples tags HTML  

Récemment posté

Commentaires