S'adressant à Business Insider , le chercheur en sécurité espagnol Gergely Kalman a déclaré qu'un appareil jailbreaké permettrait aux experts d'exécuter du code arbitraire pour rechercher des vulnérabilités et des bugs. Apple avait déjà offert une prime d'un million de dollars pour la découverte de bugs en 2019 et avait annoncé qu'il enverrait bientôt des versions « spéciales » d'iPhones aux chercheurs en sécurité.
L'iPhone jailbreaké qu'Apple a envoyé à Gergely Kalman
Ces efforts d’Apple visent à empêcher que des exploits potentiels ne se produisent après qu’un nombre croissant de pirates informatiques ont abusé de la vulnérabilité. En décembre dernier, la société russe de cybersécurité Kaspersky a découvert l’une des vulnérabilités zero-day les plus sophistiquées trouvées dans iOS. Cela permet aux pirates d'exploiter la fonction de pièce jointe d'iMessage d'Apple pour contourner les protections de mémoire matérielles d'iOS et obtenir le contrôle total de l'appareil. En particulier, les pirates informatiques peuvent s’introduire dans un système et voler des données sensibles sans que l’utilisateur n’ouvre jamais le message défectueux.
Bien qu'Apple ait corrigé la vulnérabilité par la suite, Kaspersky a tout de même critiqué Apple car ses appareils ne sont jamais vraiment sécurisés dans le contexte de méthodes de cyberattaque en constante évolution.
L'image publiée par Kalman montre un iPhone jailbreaké qui permettrait aux développeurs d'enquêter sur le système dans le même état que le client. Les chercheurs peuvent ajouter des outils de développement et des privilèges de plate-forme à l'appareil via son sous-système. Ces iPhones spéciaux n’ont pas subi l’intégralité du processus de production et ne sont pas largement disponibles.
Jailbreaker un iPhone équivaut à rooter un appareil Android, ce qui permet aux utilisateurs de modifier le système d'exploitation du téléphone. Les non-développeurs ne doivent pas rooter ou jailbreaker leurs téléphones, car cela peut endommager le système de l'appareil au cours du processus, voire perdre leur identifiant Apple.
Lien source
Comment (0)