Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Le chiffrement de l’iPhone : pas pour les pros

par - source: Wired

Des hackers ont craqué le chiffrement de l’iPhone, copiant toutes les données du téléphone et effacant aussi le code PIN.

Un problème qui touche peu de monde

Si le consommateur moyen n’a pas vraiment grand-chose à craindre de ce genre de prouesse, le téléphone d’un professionnel peut contenir des informations beaucoup plus sensibles.

Une protection inutile

Apple explique sur son site que l’iPhone 3GS « offre un chiffrement matériel hautement sécurisé qui permet un effacement à distance instantané. Vous pouvez même chiffrer vos sauvegardes iTunes ». Le problème est que selon les hackers qui ont cassés la protection d’Apple en deux minutes, le chiffrement matériel du nouveau téléphone à la pomme ne le rend pas plus sûr que les deux autres avant lui qui étaient complètement dépourvu de méthode de protection.

Il est possible de pirater le téléphone en utilisant des outils facilement disponibles sur Internet. Il suffit de faire un jailbreak puis installer un client Secure Shell qui extraira facilement les données.

Un téléphone qui n’est pas forcément fait pour les pros

L’autre problème de sécurité d’Apple est le fait que la fonctionnalité qui permet d’effacer le contenu de son téléphone à distance demande que le portable soit connecté au réseau téléphonique. Il suffit donc de retirer la carte SIM pour être tranquille. Au final, si l’iPhone a séduit plus d’un particulier et professionnel, ces derniers ont le devoir de prendre en compte la faible sécurité du 3GS.

Partager:
40
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
Oracle 25/07/2009 01:44
Masquer
-0+

Quel est l'imbécile (mot à la mode) qui se balade avec des données sensibles dans un téléphone portable ? Celui là ce n'est un professionnel c'est certain !
Maintenant si c'est le numéro de portable de sa copine pas de souci on s'en occupera (si elle est jolie)...

Nuke_Meltdown 25/07/2009 01:58
Masquer
-6+

Avec la quantité (d'homme d'affaire) qui veulent se la pété avec leur iPhone et qui remplissent les 8 ou 16Gig de mémoire dispo de mail et d'info sensible, je peux te dire qu'il y en a une tranche...........

dark-sorrow 25/07/2009 02:15
Masquer
-2+

Citation :jailbreak


Oublie du r !

David Civera 25/07/2009 02:37
Masquer
-0+

meci :D

Veaux 25/07/2009 03:40
Masquer
-0+

y'a plein d'info sensible dans un email, attachement etc... donc bon.

tigrane 25/07/2009 07:24
Masquer
-5+

Pas de quoi fouetter un chat, aucun produit Apple n'est fait pour les pro

Oracle 25/07/2009 10:48
Masquer
-1+

veaux :
y'a plein d'info sensible dans un email, attachement etc... donc bon.



L'email en question tu le consultes sur ton phone et tu le détruis aussitôt.
Tu le récupéras plus tard sur ton ordinateur personnel (sécurisé).
Mais je réitère, il faut être idiot pour balader des données sensibles dans un téléphone, il y a d'autres moyens.

Maintenant si il y a des imbéciles ce n'est pas ma faute, mais ça peut leur couter cher.

adnstep 25/07/2009 11:56
Masquer
-1+

C'est idiot de penser que des professionnels ne puissent pas utiliser des téléphones portables pour échanger des données sensibles dans le cadre de leur boulot. C'est de la responsabilité des fabricants et des DSI de les sécuriser. Il existe des solutions. Comme le Theorem, par exemple, qui embarque un chiffrement gouvernemental. Mais qui est réservé à quelques administrations.

anonymous 25/07/2009 12:22
Masquer
-2+

Bonjour,
Je viens d'arriver sur votre planète, pas mal, par contre vous n'avez qu'une marque sur terre?
Je vois chez nous on a des Nokia, des Samsung, des Sony par exemple...

Avant ça me faisait rire, ensuite ça me stressait, maintenant j'ai compris -> on est en 2009 et Tilt Magazine est bien bien enterré, et ses JOURNALISTES aussi.

3615buck 25/07/2009 12:45
Masquer
-3+

LVM est en congé ? malade ? en voyage à Cupertino ?

intelpentium41700 25/07/2009 12:46
Afficher
LVM 25/07/2009 13:30
Afficher
1815 25/07/2009 20:53
Masquer
-1+

ben, pour commencer, les vrais pros évitent de se balader avec des gadgets pour bobos.
après, hein... c'est leur problème.

snipereyes 25/07/2009 23:39
Masquer
-0+

ah bon ?? et la mise en cache des données (mails surtout) t'en fais quoi ?? un iphone au final ce n'est rien de plus qu'un navigateur téléphonique et comme tu navigateur y a des traces de ce que tu fais. Apple ne se soucie guère de la sécurité car il pense que son système est blindé (et surtout peu amené à se faire hacker) mais vu la démocratisation des produits apple (ce qui est plus un effet de mode, car les produits apple c'est surtout le marketing qui les rends si populaire en gommant les défauts) ils sont un peu à la ramasse... sinon c'est quoi l'intérêt d'avoir un téléphone qui permet de consulter ses mails si on doit les effacer à chaque fois, même apple se targue de pouvoir recevoir les mails d'entreprise, franchement en tant qu'utilisateurs est ce que vous effacez vos mails après les avoir lu ??? j'en doute...

Krystatos 26/07/2009 00:09
Masquer
-0+

@tigrane : je ne sais pas si tu parles de tous les produits (mac, etc) mais beaucoup de pros utilisent la plateforme Apple pour travailler vu les logiciels dispos pour...

Ca aide par exemple mon médecin pour son boulot, ou encore les musiciens pour Cubase..
Enfin, j'ai l'impression que c'est une plateforme très adaptée pour les pros, mais bon.

micaub 26/07/2009 02:37
Masquer
-0+

Citation :


Citation :L’autre problème de sécurité d’Apple est le fait que la fonctionnalité qui permet d’effacer le contenu de son téléphone à distance demande que le portable soit connecté au réseau téléphonique.


C'est bien de critiquer, mais comment on pourrait s'y prendre autrement ? :sarcastic:



Tu devrais demander à RIM, ils n'ont pas loin de 400 règles personnalisables pour effacer le contenu de ce dernier et ce même s'il est hors du réseau GSM... :)
(exemple : le téléphone se bloque et s'efface s'il n'a pas donné signe de vie pendant 24h...)

micaub 26/07/2009 03:03
Masquer
-0+

Citation :


Ca aide par exemple mon médecin pour son boulot, ou encore les musiciens pour Cubase..
Enfin, j'ai l'impression que c'est une plateforme très adaptée pour les pros, mais bon.



Pour ce qui est de la musique et du cinéma, certes, il ont encore une longueur d'avance sur Microsoft ou GNU-Linux... :) longueur d'avance qui, je pense, tient plus d'une vieille réputation que d'une différence de qualité actuelle...
En revanche, pour ce qui est de ton médecin, c'est davantage probable que ce soit le côté bling-bling qui prévale... Je ne sais pas vraiment quel logiciel il peut utiliser, mais quel qu'il soit, il y a fort à parier qu'il y a au moins aussi bien sur PC... :sarcastic:

shooby 26/07/2009 08:36
Masquer
-1+

Un Iphone dont on a retiré la carte SIM ... et donc désactivé la fonction téléphone, mais dites moi, cela ne s'appelles pas un Ipod Touch ? Merci messieurs les pirates, là vous n'avez rien inventés lol

lol51 26/07/2009 12:31
Masquer
-0+

Pas de quoi fouetter un chat, apple sortira un correctif, et les trolls pourront retourner dans leur caverne humide et sombre.

Kurupt 26/07/2009 13:01
Masquer
-1+

Citation :

Pas de quoi fouetter un chat, apple sortira un correctif, et les trolls pourront retourner dans leur caverne humide et sombre.



Ou pas, le lendemain le phone sera cracké à nouveau... :o

shooby 26/07/2009 13:59
Masquer
-0+

Oui, c'est comme ça depuis la nuit des temps informatiques, apple ou pas apple

adnstep 26/07/2009 14:35
Masquer
-0+

Non. Ce n'est pas ça depuis la nuit des temps informatiques. Des outils sécurisés, ça existe. Mais c'est moins fashion qu'un iPhone. On peut très bien avoir les deux : un iPhone, parce qu'aujourd'hui, c'est ce qu'il y a de mieux dans le genre, et un portable sécurisé pour tout ce qui est sensible.

micaub 26/07/2009 14:50
Masquer
-0+

adnstep :
un iPhone, parce qu'aujourd'hui, c'est ce qu'il y a de mieux dans le genre


ça dépend de quel genre tu parles ;)

shooby 26/07/2009 15:36
Masquer
-0+

ce n'est pas le miens en tout cas ... de genre, of course

ultrabill 26/07/2009 19:54
Masquer
-0+

Citation :

ça dépend de quel genre tu parles ;)


Dans le genre "après smartphone" :o

tehar 27/07/2009 00:56
Masquer
-2+

Citation :un iPhone, parce qu'aujourd'hui, c'est ce qu'il y a de mieux dans le genre


Ya qu'a voir les campagnes de Publicité Iphone 3Gs qui mettent en avant des nouveautés tel que le copier/Coller ou la vidéo, qui sont mis en avant comme une exclusivité Apple.

Vivement les prochaines publicité renault ou Peugeot, qui nous ferrons peut être découvrir les nouvelles technologies tel que l'airbag, la direction assistée ou le verrouillage centralisé des portes :p

Pour ce qui est de la sécurité, ca dépend de ce qu'on y veut. Je me sert de mon téléphone portable pour y stocker une partie de mon fichier client, et certains messages, et pour ma part c'est *sensible*.

anonymous 27/07/2009 09:04
Masquer
-0+

Moi aussi j'ai des failles de sécurité...
Un flingue sur la tête, je donne mots de passe et informations confidentielles !
On peut pas demander à Apple d'avoir un appareil aussi ouvert (wifi, bluetooth, usb, applications tiers) et s'attendre à une super sécurité.

ultrabill 27/07/2009 09:20
Masquer
-1+

liocec > Tu es si important que des gens seraient prêts à te flinguer pour voler ton téléphone :??: Wahoo

On passera sur le coté ouvert de l'iPhone, hein, parce que c'est le cas de n'importe quel smartphone.
Et pour la sécurité, le premier ministre adore son iPhone mais son service lui a refilé un Nokia E61i pour des raisons de sécurité. Et pourtant cet appareil est plus ouvert puisqu'il permet d'échanger des données et de faire des synchros par blutooth. Faut croire qu'il est possible de faire des téléphones ouverts et sécurisés...
C'est pas parce qu'Apple ne sait pas le faire que c'est impossible ;)

newbieonekenobi 27/07/2009 10:04
Masquer
-1+

ça me fait doucement rigoler les pro-apple qui disent "apple va sortir un correctif", "qui est assez bête pour stocker ses données sur son phone" etc.
pour un utilisateur lambda, ok, ils s'en foutent de la sécu. imaginez un commercial qui a besoin de voir 50 clients (j'exagère bien sûr) dans la journée. il a besoin d'avoir ses données client, ses contacts pro, ses rdv, de pouvoir consulter ses mails etc.

solution 1 : mettre sur papier ce qui peut l'être => il se fait voler ses infos plus facilement (exploitées par un concurrent etc.)

solution 2 : il met tout sur son laptop. ok c'est une bonne solution, mais si le téléphone a les capacités techniques suffisantes pour tout y mettre, pourquoi se trimbaler un laptop et un phone? et puis quoi, pour appeler un client il doit allumer son ordi pour accéder à ses contacts? idem pour les mails alors qu'il est dans les transports en commun par exemple?

solution 3 : utiliser un phone sur lequel il peut tout faire de façon plus (j'insiste sur le "plus") sécurisée que l'iphone (qui a parlé du blackberry d'obama?)

une chose que certains oublient c'est que si un pro veut être compétitif (je ne généralise pas, mais je ne parle pas d'un secteur d'activité précis non plus), il doit être capable d'avoir les infos à la seconde et avoir ce qu'il faut sous la main pour pouvoir être le plus réactif possible.

alors oui ok, l'iphone est un "téléphone de bobos", mais niveau ergonomie, c'est vraiment pas mal si on veut combiner une utilisation pro et quotidienne. et puis, le reproche principal fait à apple n'est pas simplement de ne pas répondre aux attentes des pros, mais plutôt d'avoir le culot de dire qu'il s'agit d'un téléphone qui peut être intégré en entreprise et qui dispose de moyens de sécurisation suffisants. même que pour prouver qu'ils ont raison, ils te sortent un "guide de déploiement" (accessible depuis leur site) pour les entreprises. c'est bien joli tout ça, mais il suffit de faire la comparaison avec ce que fait la concurrence pour voir que c'est loin d'être suffisant.

shooby 27/07/2009 10:38
Masquer
-0+

Je me faisais la même réflexion ultrabill

Publicité

Les offres du moment

Newsletters


OK