Déverrouiller un iPhone sans code d'accès, c'est possible

Aujourd'hui, un iPhone doté de la toute dernière version d'iOS peut être déverrouillé sans qu'on en connaisse son code d'accès. Un intrus peut donc accéder à l'application Téléphone et aux photos du terminal. Apple planche sur un correctif.

Voilà quelques jours maintenant qu’une vidéo circule sur Internet montrant comment déverrouiller un iPhone sans en connaître le code. Toutefois, la méthode ne fonctionne pas à tous les coups puisqu’elle doit respecter un timing très précis. Apple a reconnu le problème et indique travailler sur un correctif.

iPhone : contourner la protection du code d’accès

iphone deverrouiller code

La vulnérabilité a été repérée depuis la mise à disposition des versions iOS 6.0.1, 6.0.2 et 6.1. Décidément, les propriétaires d’iPhone qui voyaient déjà leur batterie se décharger à vue d‘œil depuis cette mise à jour n’y auront donc pas gagner au change avec ce nouveau problème de sécurité pour leur terminal.

Concrètement, une personne tierce ne connaissant pas votre code peut tout à fait déverrouiller votre iPhone et accéder à quelques fonctionnalités de l’appareil. A été identifié l’accès à l’application native « Téléphone » et de ses différentes rubriques : historique des appels, clavier pour composer un numéro, liste des contacts et messagerie. Par extension et via le rajout d’une photo à un contact du carnet d’adresses, l’intrus peut aussi accéder aux photos contenues sur l’appareil.

Difficile pour la firme américaine de nier l’existence de cette faille (vous allez le constater dans la vidéo qui suit), et un porte-parole s’est empressé d’annoncer la mise à disposition prochaine d’un correctif.

Apple réfléchit à un nouveau système de verrouillage

brevet apple deverrouillage iphone

Comme le montre cet épisode fâcheux, la protection des appareils mobiles est toute relative. C’est notamment pour cela que la firme de Cupertino plancherait actuellement sur un nouveau dispositif de sécurité. Nul ne sait si celui que nous évoquons ici sera adopté (le fameux culte du secret de chez Apple), mais voilà le brevet qui a récemment été déposé par la société américaine.

Lorsqu’un utilisateur allumerait un iPhone, il lui serait proposé une photo d’un des contacts du carnet d’adresses suivi d’une dizaine de noms de contacts. Parce qu’il est le propriétaire du terminal, il pourra facilement faire glisser le nom sur la photo pour déverrouiller l’appareil. S’il n’est pas le propriétaire, la démarche sera rendue plus difficile.

Reste que le système nous semble peu pertinent puisque l’entourage du propriétaire d’un iPhone aura forcément connaissance d’une bonne partie des contacts du carnet d’adresses. D’autres possibilités non visibles dans ce schéma de brevet seront sans doute proposées pour prendre en compte cet aspect-là des choses.

En attendant que Apple change ce mode d’accès, quelques lectures sur ce thème…

Publié Le 15/02/2013 à 10:36 par



Ajouter un commentaire…

*