iPhone, iPad, iPod Touch : le blog iPhon.fr

Aller au contenu | Aller au menu | Aller à la recherche

mardi 17 novembre 2009

Risque avec les iPhone jailbreakés (bis)

Les possesseurs d'iPhone jailbreaké qui ont installés SSH et n'ont pas changé le mot de passe du compte root (la plupart ?) ont eu la semaine dernière un premier avertissement sans frais, on en a parlé dans ce billet.

Cette fois-ci, la société Intego, spécialisée dans la sécurité informatique, a repéré un logiciel qui utilise la même technique (connexion ssh sur le compte root) mais cette fois, elle ne se contente pas de changer le fond d'écran mais elle récupére des données personnelles (emails, SMS, contacts, calendriers, photos, musique, vidéos et données de toutes les applications installées) stockées sur l'iPhone.

Précision : Les iPhone non jailbreakés ne sont pas touchés par ce risque, pour les autres, changez vos mots de passe des comptes 'root' et 'mobile'.

Source

mercredi 11 novembre 2009

Le ver qui s'attaque aux iPhone jailbrakés

vers-iphone.jpgC'est une première qui va faire (un tout petit peu) trembler ceux qui ont jailbreaké et bidouillé leur machine sans vraiment savoir ce qu'ils fasaient ... En effet, un 'ver' (logiciel) a fait l'actualité en début de semaine en infectant des iPhone en australie.

Celui-ci, heureusement inoffensif, se contentait en effet de changer le fond d'écran des iPhone infectés pour le remplacer par la photo d'un ... crooner des années 80 (le bien connu Rick Astley !).

La faille qui permet à ce ver de se propager et d'atteindre certains iPhone est liée à l'installation du protocole ssh (désolé, c'est un peu rude, je sais ;-) ) sur la machine jailbreakée, tout en conservant le mot de passe alpine par défaut (re désolé).

Le ver aurait pu avoir des conséquences plus grave pour les utilisateurs (envoi d'informations personnelles, de SMS au carnet d'adresse etc )... Le changement du mot de passe est la meilleure réponse à ce risque.

On avait déjà vu un cas inquiétant de manipulation de l'iPhone à distance là encore via le protocole SSH, alors suite à cet avertissement sans frais, rappellons le si nécessaire : le jailbreak, (et autres manipulations non standard) n'est pas anodin, n'est pas supporté par Apple et même si des interfaces simples existent, tout cela doit être fait en connaissance de cause et pas simplement 'pour voir' !

Source

jeudi 15 octobre 2009

Des chiffres sur le jailbreak et le piratage d'applications

Alors que l'on évoquait dans le billet précédent la course entre Apple et les développeurs / hackeurs pour jailbreaker la machine, la société PinchMedia, spécialisée dans la mesure de l'utilisation des applications, propose une étude en rapport avec ce sujet du jailbreak.

Voici une slide qui montre le poucentage de machines jailbreakées qu'a pu tracker Pinchmedia :

jailbreak-1.jpg

la France apparaît comme très raisonnable comparée à nos voisins italiens, allemands ou espagnols par exemple. Il y a probablement une corrélation à chercher entre les exclusivités opérateurs dans certains pays et la quantité de machines jailbreakées (et desimloquées) . Néanmoins, les US ont un score surprenant, très bas, alors que l'iPhone est en exclusivité chez ATT.

Ils ont calculé qu'environ 38 % des machines jailbreakées faisaient fonctionner des applications iPhone craquées, ceci avec un échantillon plus que significatif de 4 millions de machines. Cela confirme que le jailbreak ne peut être réduit au piratage d'applications iPhone. Il sert en effet pour les autres (62 %) à personnaliser la machine, la desimlocker ou encore l'enrichir avec des logiciels qui ne sont pas proposables sur l'AppStore.

D'autres slides de cette étude très intéressante, traitent des applications piratées.

Ils ont ainsi montré que les applications piratées sont utilisées moins souvent et moins longtemps que les achetées et qu'elles 'crashent' également plus souvent :

Lire la suite...

mercredi 14 octobre 2009

Jailbreak iPhone : Apple réagit rapidement

hack-iphone-desimlockage-pi.gifLe jeu du chat et de la souris entre Apple et les développeurs / hackeurs qui essaient de jailbreaker l'iPhone dure maintenant depuis deux ans, on a vu ces derniers jours de nombreux outils de jailbreak des derniers iPhone et iPod Touch apparaître.

Mais Apple semble réagir très rapidement. En effet, le constructeur proposerait depuis quelques jours ses iPhone avec une nouvelle version du logiciel de gestion interne (bootrom) corrigeant la faille qui a permis la sortie des outils récents.

La course est donc repartie ...

Source

Merci à Francofan pour la signalisation...

mercredi 7 octobre 2009

L'iPhone attire de plus en plus de hackers

La diffusion et la popularité de l'iPhone semblent faire de l'iPhone une cible de choix pour des hackeurs qui sont de plus en plus nombreux à vouloir l'inscrire à leur palmarès manifestement .

Après la Dev Team avec sa version Pwnage Tool pour Windows annoncée comme à venir, après Geohot et son outils qui ne devrait pas tarder, après iH8snOw qui se concentre également sur la version Windows de Pwnage Tool et la ChronicDev qui travaille sur Greenp0ison, voici une cinquième team nommée AppuloHa1l. Ils se rejoignent sur une chose, c'est coté noms, le moins qu'on puisse dire c'est qu'il se passent le mot pour la créativité et l'impossibilité à prononcer ;-).

Composée de quatre membres (appulo, jay, apple (?), et xavier), ils déclarent travailler pour s'amuser et n’acceptent aucune donation .

AppuloHa1l annonce qu’ils proposeront des outils de jailbreak compatible Windows, Mac mais aussi pour Linux. Une première version devrait être disponible à partir du dimanche 11 octobre.

lundi 9 mars 2009

Des applis pirates iPhone ... qui se défendent elles-même !

Le piratage des applications iPhone/iPod Touch est relativement développé et fort justement a de quoi énerver les développeurs. Alors certains ont décidé de se rebeller et de ne pas se laisser faire !

Ainsi, le développeur du navigateur iPhone / iPod Touch nommé "Full Screen web browser" a mis en place une portion de code qui détecte le fait que c'est une version piratée qui fonctionne. Il aurait alors pu bloquer le programme et empécher l'utilisateur d'en bénéficier mais non ! Il est plus astucieux que cela et ce n'est qu'après 10 jours d'utilisation que le logiciel s'arrête de fonctionner, proposant alors de l'acheter.

crack-appli-iphone.png

C'est une réponse pleine de sens à l'argument : "je pirate pour tester avant d'acheter", en outre, en ayant laissé utiliser le logiciel pendant plusiuers jours, il décuple les chances de vendre une version de son logiciel.

En fait, il vient ni plus ni moins que de mettre en oeuvre le principe des versions de démonstration, bien connu sur de nombreuses plate-formes et qui n'est malheureusement pas proposé par Apple dans son App Store, impliquant de nombreuses versions bridées dites 'Lite'.

Une méthode de protection qui devrait bien vite se généraliser : développeurs francophones, vous en pensez quoi ?

Source

vendredi 2 janvier 2009

Desimlockage iPhone 3G : Yellosn0w mis à jour

Une brève IPhone pour indiquer que la Dev Team a mis à jour son logiciel Yellowsn0w (voir ici) en version 0.9.4 beta, qui semble mieux fonctionner que la première version au comportement qui s'est avéré plutôt erratique..

C'est toujours un sujet très chaud dans le forum ici.

Après le desimlockage iPhone ... Le Bluetooth !

Le 1er Janvier 2009 est décidément une date qui inspire les développeurs iPhone 'officieux', ceux qui ne passent pas par l'AppStore et travaillent au coeur de la machine pour proposer des fonctions non standards. Cette fois-ci, c'est le bluetooth de l'iPhone qui a fait l'objet des efforts d'un team de hackers.

Un premier résultat de leurs travaux a été rendu public ce 1er Janvier sous le nom de Bluesn0w. Il ne s'agit pas encore d'un logiciel bien propre et tout packagé avec une interface utilisateur, mais d'un fichier à installer soi-même sur un iPhone jailbreaké, puis à lancer via le terminal. Le logiciel n'est apparemment pas encore capable de connecter l'iPhone à d'autres périphériques mais il les détecte.

Pour les aventuriers, toujours en précisant que ce type de logiciel n'est bien entendu pas suporté par Apple et pas sans risque pour la stabilité de la machine, vous trouverez des détails à cette adresse.

Source

mardi 16 décembre 2008

L'iPhone 3G desimlocké par la dev team

L'iPhone 3G aura résisté cinq mois aux assauts de la dev team, qui cherchait depuis sa sortie à le desimlocker (ie. à le rendre opérationnel sur un autre réseau qu celui pour lequel il est vendu).

Ils viennent d'annoncer ce résultat et prévoient de sortir un logiciel avec une interface utilisateur pour desimlocker l'iPhone 3G le 31 décembre. Celui-ci concernera les seuls iPhone 3G ayant un baseband (logiciel de gestion du réseau) en version 2.11.07 ie les iPhone 3G qui n'ont pas été passé en Firmware 2.2 (si j'ai bien suivi). En outre il faudra avoir jailbreaké l'iPhone.

Une vidéo montrant ce desimlockage devrait être proposée d'ici le 31 Décembre par la dev team.

Plus de détails sur le blog de la Dev Team.

samedi 29 novembre 2008

Linux fonctionne sur l'iPhone et l'iPod Touch

linux-iphone.jpgCe n'est pas forcément l'exploit technique le plus utile à court terme, mais il était logique que les développeurs tentent de porter une version de Linux sur l'iPhone, comme cela s'est fait pour de nombreuses machines déjà.

C'est désormais chose faite avec le logiciel OpeniBoot développé par une partie des membres de la Dev Team à qui l'on doit les nombreux programmes de hack iPhone.

Il reste du travail puisqu'il n'y a pas de gestion de l'écran tactile, du son ou du WiFi pour l'instant mais la team envisage tout de même ensuite de porter Google Android sur l'iPhone ...

A suivre avec attention pour ceux qui veulent un iPhone multiboot ;-)

Source

Merci à Arton pour l'info egalement

samedi 22 novembre 2008

Firmware iPhone 2.2 : mise à jour du baseband sur les iPhone 3G

Le Firmware 2.2 sorti cette fin de semaine apporte une mise à jour du Baseband (le logiciel qui gère la partie téléphonie de l'iPhone) pour l'iPhone 3G.

Cette précision arrive du blog de la 'Dev team', les spécialistes du desimlocage d'iPhone. Ils précisent que les personnes qui souhaitent pouvoir desimlocker leur iPhone 3G de manière logicielle (dans le futur car rien n'est finalisé) doivent éviter de passer en Firmware 2.2 via iTunes. Ils recommandent d'attendre un Firmware 'Pwned' de leur conception qui n'incluera pas la mise à jour du Baseband.

Le Firmware 2.2 ne contient par contre pas de mise à jour du Baseband pour les iPhone de la 1ère génération. La dev team recommande néanmoins d'attendre avant de faire la mise à jour.

Tous les détails ici

jeudi 13 novembre 2008

Une faille (finalement bénigne) dans les applications iPhone / iPod Touch

TechCrunch a posté l'information sous une forme un peu alarmante à l'origine avant de revoir à la baisse son importance.

L'article indique que des développeurs ont trouvé la manière de tromper le code applicatif du démarrage des applications iPhone normalement utilisé pour afficher une image statique et lui faire exécuter du code non certifié par Apple.

En fait il semblerait que d'autres méthodes existent pour faire cela et passer outre les controles d'Apple. Bref il y a quelque chose mais ce n'est pas si grave et cela n'a encore pas été utilisé ;-) . Vous pouvez donc continuer à utiliser vos logiciels iPhone et iPod Touch !

Plus de détail ici en anglais pour les plus curieux !

mardi 21 octobre 2008

Changer le logo de démarrage de l'iPhone : LogoMe

logome.pngLogoMe est un logiciel à réserver : aux utilisateurs d'un iPhone jailbreaké, qui acceptent de prendre le risque de rendre leur machine inutilisable durant un certain temps.

L'avertissement étant donné, LogoMe peut être présenté : il propose de changer l'image affichée lorsque l'iPhone redémarre. Habituellement, c'est la pomme, pour certains, c'est l'ananas du logiciel de Pwnage, à vous de mettre le logo de votre choix !

Pour cela, je vous renvoie au tuto et à la discussion sur le forum iPhone de iPhon.fr (merci à Ricbug ! )

dimanche 19 octobre 2008

Desimlockage iPhone 3G : petits progrès mais pas de solution !

unlock-iphone-3G.pngDans la série hack iPhone, on avait parlé la semaine dernière de la difficulté rencontrée par les hackers pour desimlocker l'iPhone 3G. Voilà que des progrès ont été réalisés sur le sujet tout récemment par la 'dev team'.

Les développeurs communiquent sur leur blog : ils y indiquent qu'ils ont réussi à modifier le baseband (partie logicielle du firmware iPhone liée à la téléphonie) sans que pour autant l'iPhone ne s'arrête de fonctionner. Autrement dit, ils arrivent à dépasser le test d'intégrité de ce fameux baseband (il indique une erreur) malgré la modification. On peut imaginer que cela leur permettra de modifier la partie liée au Simlockage sans pour autant rendre l'iPhone 3G inutilisable.

Cela ne leur permet néanmoins pas d'annoncer une date pour un desimlockage de l'iPhone 3G.

A suivre donc ....

vendredi 19 septembre 2008

Hack iPhone 2.1 : Windows QuickPwn 2.1 disponible

La DevTeam, vous savez cette bande de jeunes qui s'évertue à craquer tout ce que Apple essaie d'empêcher que l'on craque, vient d'annoncer que le logiciel QuickPwn du Firmware 2.1 pour Windows est désormais téléchargeable.

Il permet le jailbreak et le desimlockage des iPhone de 1ère génération mis à jour en Firmware 2.1. Ceci est bien entendu à réserver à ceux qui savent ce que ces termes veulent dire;-) . Plus d'informations et lien torrent de téléchargement sur leur blog.

On en parle déjà sur le forum iPhone de iPhon.fr.

Des testeurs dans la salle ?

samedi 13 septembre 2008

Hack Firmware 2.1 : PwnageTool et QuickPwn mis à jour

iphone-pwn-hack.pngAprès le temps des nouvelles versions du Firmware de l'iPhone , vient toujours le temps des nouvelles versions des logiciels permettant le Jailbreak de l'iPhone.

Voilà donc que les hackers iPhone proposent les outils de Jailbreak PwnageTool et QuickPwn Mac pour le dernier Firmware iPhone 2.1.Ils ont également apparemment pu contourner le blocage mis en place par Apple dans iTunes 8sorti Mardi.

Le sujet est déjà chaud sur le forum iPhone.

Ces logiciels restent néanmoins encore impuissants face au nouvel iPod Touch 2G et sont réservés à ceux qui souhaitent installer des logiciels supplémentaires sur leur machine, avec les risques que cela comporte, choix désormais moins intéressant suite à l'arrivée des logiciels officiels de l'AppStore.

Néanmoins, le jeu du chat et de la souris continue ... What's next ?

mercredi 26 mars 2008

Plus de WiFi en 1.1.4 ? Les nouveaux Ziphone et iLiberty arrivent !

-wifi-perdu-iphone.jpgJuju67 , visiteur très fidèle de iPhon.fr est proche de Zibri, le désormais célèbre Hacker iPhone, il m'a envoyé ce post déjà rédigé au sujet de la prochaine version de Ziphone mais également de iLiberty+ . Le voici ci-dessous, il concerne plus particulièrement ceux qui ont joué avec le logiciel Ziphone pour jailbreaker leur iPhone en version 1.1.4 et qui ont un problème de WiFi devenu inutilisable (On ne le dira jamais assez, hacker un iPhone n'est pas toujours un chemin aussi facile que ce que les outils intégrés semblent montrer ! )

Certains d'entre vous ont peut-être été victime du syndrôme : "Pas de Wi-Fi" sur leur iphone après le passage en 1.1.4. iLiberty+ que vous connaissez peut-être déjà nous promets de réparer nos précieux atteints de cette maladie. Ce logiciel sortira dans les prochains jours après que les beta tests soient concluants.

Mais c'est aussi Ziphone 2.7 qui est en préparation. Zibri annonce qu'il n'y aura plus besoin de fixer la NVRAM, mais qu'en plus il aurait une solution pour le problème "Pas de Wi-Fi". Des solutions vont bientôt arriver !

Sachez que ce problème est bien logiciel et non matériel.

Des victimes de ce problème dans l'assistance ?

jeudi 14 février 2008

iNdependance pour Mac et iPhone 1.1.3

iNdependence-iphone.jpgLa nouvelle version d'iNdependance pour Mac, un outil qui propose une interface simple pour hacker l'iPhone, vient de sortir.

Intitulée iNdependance Version 1.4 Beta, elle est désormais compatible avec le Firmware iPhone 1.1.3 et intègre l'outil de désimlockage iPhone de zibri.

Vous trouverez ce programme sur la page des développeurs à cette adresse. Merci à Juju67 qui m'a pointé cette sortie !

Aventuriers ... Vous nous faites part de vos essais ?

mardi 12 février 2008

Hack iPhone : déblocage et désimlockage iPhone encore facilités ...

Décidément, la boîte de Pandore a été ouverte après l'exploit de GeoHot relaté ici.

Ainsi, ce sont coup sur coup plusieurs outils intégrés qui sont désormais disponible pour qui souhaite jailbreaker voire désimlocker son iPhone, ceci qu'il soit en version de Firmware 1.1.1, 1.1.2 ou 1.1.3.

  • le site iphone.unlock.no propose un logiciel Windows permettant de tout faire sans avoir à revenir à un firmware antérieur temporairement. Il annonce que la manipulation prend ... 3 minutes ! On en parle icia .

Rappellons que ces manipulations non supportées par Apple peuvent rendre votre iPhone inutilisable et qu'il sera impossible de faire jouer une quelconque garantie. A réserver aux bricoleurs et aventuriers donc ;-)

Je ne sais pas pourquoi ... Je me demande si un nouveau Firmware ne va pas tarder à apparaitre ...

jeudi 31 janvier 2008

La clé iPhone mystèrieuse se dévoile

J'avais évoqué cette clé de chiffrage mystèrieusement présentée sur le blog d'un développeur iPhone.

Le monde entier (ou presque) s'est perdu en conjectures sur sa nature .... Mais la lumière est enfin venue du blog de Georges Hotz (le jeune de 17 ans rendu célèbre par son premier désimlockage de l'iPhone cet été).

Et la clé sert à ... Roulement de tambour ... Suspense ... Décrypter des ramdisks iPhone.

Génial, on est bien avancé ;-)

Pour la faire courte, cela dit que ça ne rendra pas possible le déblocage du bluetooth, ni le chiffrement d'applications iPhone 'à la Apple' ou encore cela ne permettra pas de désimlocker les iPhone utilisant le BootLoader 4.6 (la partie téléphonique des iPhone récents, restée non craquée). Ce que cela signifie, c'est qu'avec une telle clé, les développeurs ont accès à de nouvelles zones de code de l'iPhone, quant à dire à quoi cela peut servir, ceci n'a pas été clairement communiqué.

Pour les visiteurs les plus curieux et techniques , sachez qu'un outil de décryptage est disponible via un thread du forum Hackintosh.

Le jeu du chat et de la souris continue !

Merci à Alex pour le lien.

- page 1 de 4