Le chiffrement de l’iPhone : pas pour les pros
Des hackers ont craqué le chiffrement de l’iPhone, copiant toutes les données du téléphone et effacant aussi le code PIN.
Un problème qui touche peu de monde
Si le consommateur moyen n’a pas vraiment grand-chose à craindre de ce genre de prouesse, le téléphone d’un professionnel peut contenir des informations beaucoup plus sensibles.
Une protection inutile
Apple explique sur son site que l’iPhone 3GS « offre un chiffrement matériel hautement sécurisé qui permet un effacement à distance instantané. Vous pouvez même chiffrer vos sauvegardes iTunes ». Le problème est que selon les hackers qui ont cassés la protection d’Apple en deux minutes, le chiffrement matériel du nouveau téléphone à la pomme ne le rend pas plus sûr que les deux autres avant lui qui étaient complètement dépourvu de méthode de protection.
Il est possible de pirater le téléphone en utilisant des outils facilement disponibles sur Internet. Il suffit de faire un jailbreak puis installer un client Secure Shell qui extraira facilement les données.
Un téléphone qui n’est pas forcément fait pour les pros
L’autre problème de sécurité d’Apple est le fait que la fonctionnalité qui permet d’effacer le contenu de son téléphone à distance demande que le portable soit connecté au réseau téléphonique. Il suffit donc de retirer la carte SIM pour être tranquille. Au final, si l’iPhone a séduit plus d’un particulier et professionnel, ces derniers ont le devoir de prendre en compte la faible sécurité du 3GS.
- S’il n’y avait que dix actualités…
- Reportage : transformer du sable en processeur
- La Tablet Mac se confirme, une révolution ?
- Le premier disque dur 2,5" de 1 To !
- Le mot de passe qui efface les SSD Intel
- Windows 7 récupérerait Internet Explorer en UE
- La GTS 240, alias 8800/9800 GT, se montre
- Plextor accélère le Blu-ray
- Comparatif de ventilateurs silencieux








Quel est l'imbécile (mot à la mode) qui se balade avec des données sensibles dans un téléphone portable ? Celui là ce n'est un professionnel c'est certain !
Maintenant si c'est le numéro de portable de sa copine pas de souci on s'en occupera (si elle est jolie)...
Avec la quantité (d'homme d'affaire) qui veulent se la pété avec leur iPhone et qui remplissent les 8 ou 16Gig de mémoire dispo de mail et d'info sensible, je peux te dire qu'il y en a une tranche...........
Oublie du r !
meci
y'a plein d'info sensible dans un email, attachement etc... donc bon.
Pas de quoi fouetter un chat, aucun produit Apple n'est fait pour les pro
y'a plein d'info sensible dans un email, attachement etc... donc bon.
L'email en question tu le consultes sur ton phone et tu le détruis aussitôt.
Tu le récupéras plus tard sur ton ordinateur personnel (sécurisé).
Mais je réitère, il faut être idiot pour balader des données sensibles dans un téléphone, il y a d'autres moyens.
Maintenant si il y a des imbéciles ce n'est pas ma faute, mais ça peut leur couter cher.
C'est idiot de penser que des professionnels ne puissent pas utiliser des téléphones portables pour échanger des données sensibles dans le cadre de leur boulot. C'est de la responsabilité des fabricants et des DSI de les sécuriser. Il existe des solutions. Comme le Theorem, par exemple, qui embarque un chiffrement gouvernemental. Mais qui est réservé à quelques administrations.
Bonjour,
Je viens d'arriver sur votre planète, pas mal, par contre vous n'avez qu'une marque sur terre?
Je vois chez nous on a des Nokia, des Samsung, des Sony par exemple...
Avant ça me faisait rire, ensuite ça me stressait, maintenant j'ai compris -> on est en 2009 et Tilt Magazine est bien bien enterré, et ses JOURNALISTES aussi.
LVM est en congé ? malade ? en voyage à Cupertino ?
quand ta un iphone tu tamenche pour pas le perde pis si tes trop cava pour pas lesser plein dinfo personel dans ton iphone
C'est à noter qu'il faut d'abord faire un jailbreak du téléphone, sans lui pas de hack possible des données.
C'est bien de critiquer, mais comment on pourrait s'y prendre autrement ?
L'email en question tu le consultes sur ton phone et tu le détruis aussitôt.Tu le récupéras plus tard sur ton ordinateur personnel (sécurisé).Mais je réitère, il faut être idiot pour balader des données sensibles dans un téléphone, il y a d'autres moyens.Maintenant si il y a des imbéciles ce n'est pas ma faute, mais ça peut leur couter cher.
Exactement, dans la plupart des solutions d'entreprises les données restent sur le serveur, le téléphone ne sert qu'à les consulter à distance.
Voler le téléphone n'est strictement d'aucune utilité.
Franchement certains hackers devraient se rendre compte que l'informatique ça a évolué depuis le ZX81...
ben, pour commencer, les vrais pros évitent de se balader avec des gadgets pour bobos.
après, hein... c'est leur problème.
ah bon ?? et la mise en cache des données (mails surtout) t'en fais quoi ?? un iphone au final ce n'est rien de plus qu'un navigateur téléphonique et comme tu navigateur y a des traces de ce que tu fais. Apple ne se soucie guère de la sécurité car il pense que son système est blindé (et surtout peu amené à se faire hacker) mais vu la démocratisation des produits apple (ce qui est plus un effet de mode, car les produits apple c'est surtout le marketing qui les rends si populaire en gommant les défauts) ils sont un peu à la ramasse... sinon c'est quoi l'intérêt d'avoir un téléphone qui permet de consulter ses mails si on doit les effacer à chaque fois, même apple se targue de pouvoir recevoir les mails d'entreprise, franchement en tant qu'utilisateurs est ce que vous effacez vos mails après les avoir lu ??? j'en doute...
@tigrane : je ne sais pas si tu parles de tous les produits (mac, etc) mais beaucoup de pros utilisent la plateforme Apple pour travailler vu les logiciels dispos pour...
Ca aide par exemple mon médecin pour son boulot, ou encore les musiciens pour Cubase..
Enfin, j'ai l'impression que c'est une plateforme très adaptée pour les pros, mais bon.
C'est bien de critiquer, mais comment on pourrait s'y prendre autrement ?
Tu devrais demander à RIM, ils n'ont pas loin de 400 règles personnalisables pour effacer le contenu de ce dernier et ce même s'il est hors du réseau GSM...
(exemple : le téléphone se bloque et s'efface s'il n'a pas donné signe de vie pendant 24h...)
Ca aide par exemple mon médecin pour son boulot, ou encore les musiciens pour Cubase..
Enfin, j'ai l'impression que c'est une plateforme très adaptée pour les pros, mais bon.
Pour ce qui est de la musique et du cinéma, certes, il ont encore une longueur d'avance sur Microsoft ou GNU-Linux...
En revanche, pour ce qui est de ton médecin, c'est davantage probable que ce soit le côté bling-bling qui prévale... Je ne sais pas vraiment quel logiciel il peut utiliser, mais quel qu'il soit, il y a fort à parier qu'il y a au moins aussi bien sur PC...
Un Iphone dont on a retiré la carte SIM ... et donc désactivé la fonction téléphone, mais dites moi, cela ne s'appelles pas un Ipod Touch ? Merci messieurs les pirates, là vous n'avez rien inventés lol
Pas de quoi fouetter un chat, apple sortira un correctif, et les trolls pourront retourner dans leur caverne humide et sombre.
Pas de quoi fouetter un chat, apple sortira un correctif, et les trolls pourront retourner dans leur caverne humide et sombre.
Ou pas, le lendemain le phone sera cracké à nouveau...
Oui, c'est comme ça depuis la nuit des temps informatiques, apple ou pas apple
Non. Ce n'est pas ça depuis la nuit des temps informatiques. Des outils sécurisés, ça existe. Mais c'est moins fashion qu'un iPhone. On peut très bien avoir les deux : un iPhone, parce qu'aujourd'hui, c'est ce qu'il y a de mieux dans le genre, et un portable sécurisé pour tout ce qui est sensible.
un iPhone, parce qu'aujourd'hui, c'est ce qu'il y a de mieux dans le genre
ça dépend de quel genre tu parles
ce n'est pas le miens en tout cas ... de genre, of course
ça dépend de quel genre tu parles
Dans le genre "après smartphone"
Ya qu'a voir les campagnes de Publicité Iphone 3Gs qui mettent en avant des nouveautés tel que le copier/Coller ou la vidéo, qui sont mis en avant comme une exclusivité Apple.
Vivement les prochaines publicité renault ou Peugeot, qui nous ferrons peut être découvrir les nouvelles technologies tel que l'airbag, la direction assistée ou le verrouillage centralisé des portes
Pour ce qui est de la sécurité, ca dépend de ce qu'on y veut. Je me sert de mon téléphone portable pour y stocker une partie de mon fichier client, et certains messages, et pour ma part c'est *sensible*.
Moi aussi j'ai des failles de sécurité...
Un flingue sur la tête, je donne mots de passe et informations confidentielles !
On peut pas demander à Apple d'avoir un appareil aussi ouvert (wifi, bluetooth, usb, applications tiers) et s'attendre à une super sécurité.
liocec > Tu es si important que des gens seraient prêts à te flinguer pour voler ton téléphone
Wahoo

On passera sur le coté ouvert de l'iPhone, hein, parce que c'est le cas de n'importe quel smartphone.
Et pour la sécurité, le premier ministre adore son iPhone mais son service lui a refilé un Nokia E61i pour des raisons de sécurité. Et pourtant cet appareil est plus ouvert puisqu'il permet d'échanger des données et de faire des synchros par blutooth. Faut croire qu'il est possible de faire des téléphones ouverts et sécurisés...
C'est pas parce qu'Apple ne sait pas le faire que c'est impossible
ça me fait doucement rigoler les pro-apple qui disent "apple va sortir un correctif", "qui est assez bête pour stocker ses données sur son phone" etc.
pour un utilisateur lambda, ok, ils s'en foutent de la sécu. imaginez un commercial qui a besoin de voir 50 clients (j'exagère bien sûr) dans la journée. il a besoin d'avoir ses données client, ses contacts pro, ses rdv, de pouvoir consulter ses mails etc.
solution 1 : mettre sur papier ce qui peut l'être => il se fait voler ses infos plus facilement (exploitées par un concurrent etc.)
solution 2 : il met tout sur son laptop. ok c'est une bonne solution, mais si le téléphone a les capacités techniques suffisantes pour tout y mettre, pourquoi se trimbaler un laptop et un phone? et puis quoi, pour appeler un client il doit allumer son ordi pour accéder à ses contacts? idem pour les mails alors qu'il est dans les transports en commun par exemple?
solution 3 : utiliser un phone sur lequel il peut tout faire de façon plus (j'insiste sur le "plus") sécurisée que l'iphone (qui a parlé du blackberry d'obama?)
une chose que certains oublient c'est que si un pro veut être compétitif (je ne généralise pas, mais je ne parle pas d'un secteur d'activité précis non plus), il doit être capable d'avoir les infos à la seconde et avoir ce qu'il faut sous la main pour pouvoir être le plus réactif possible.
alors oui ok, l'iphone est un "téléphone de bobos", mais niveau ergonomie, c'est vraiment pas mal si on veut combiner une utilisation pro et quotidienne. et puis, le reproche principal fait à apple n'est pas simplement de ne pas répondre aux attentes des pros, mais plutôt d'avoir le culot de dire qu'il s'agit d'un téléphone qui peut être intégré en entreprise et qui dispose de moyens de sécurisation suffisants. même que pour prouver qu'ils ont raison, ils te sortent un "guide de déploiement" (accessible depuis leur site) pour les entreprises. c'est bien joli tout ça, mais il suffit de faire la comparaison avec ce que fait la concurrence pour voir que c'est loin d'être suffisant.
Je me faisais la même réflexion ultrabill