Inscrivez-vous pour participer au site : commentez, rédigez et communiquez !
http://www.centpapiers.com/ Le journal citoyen du Québec pour la francophonie
10 août 2009 |
0 commentaire(s) |
vu 647 fois C’est Charlie Miller et Collin Mulliner qui sont a l’origine de la découverte de cet exploit.
Ils ont déjà publiée en ligne la méthode ici.
La faille se base sur l’allocation mémoire de l’Iphone OS donné pour les SMS (Short Message Service).De nombreuses applications, en effet, font transiter des données sous forme de SMS. C’est le cas par exemple du WAP (Wireless Application Protocol) et des MMS (Multimedia Messaging Service).
Les SMS sont donc prévus pour transporter des codes binaires que les smartphones savent extraire.
Ils peuvent même agréger une série de codes installés dans une succession de SMS. C’est cette propriété qu’utilisent Miller et Mulliner.
Leur technique consiste à expédier plusieurs centaines de messages dépassant 140 caractères. Seul le premier sera visible et pourra afficher un message anodin, tandis que les suivants seront seulement engrangés dans le mobile. Chaque SMS contient un petit morceau de code binaire et, à la fin de l’envoi, le mobile les assemblera tous pour obtenir un petit programme, immédiatement exécuté.
Cette faille marche sur les Iphone en version 2.1 et 2.2 (la 3.0 est la plus utilise). Les applications sont diverses, on peut quasiment tout faire avec l’Iphone pirater que ce soit récupérer des données ou le rendre inopérant. La seule façon d’arrêter le programme serait de redémarrer le précieux smartphones, mais une nouvelle attaque pourrait le déclencher. La méthode sera démontrée publiquement aujourd’hui, lors du fameux salon Black Hat USA.
Le plus ironique dans cette histoire c’est que l’opération se fait depuis un smartphone Windows Mobile l’os mobile de Microsoft ou Android l’os mobile de Google.
Vous devez être connecté pour publier un commentaire.
15
vu 9 815 foisTous droits réservés, Cent Papiers 2006-2011 | Roule sous Wordpress
Bad Behavior has blocked 3408 access attempts in the last 7 days.
Premium Wordpress Plugin