Déjà premièrement, cela revient à fermer la porte à toute mise à jour de sécurité de la part de la Pomme.
Jailbreaker n'empêche pas d'installer des mises à jour... Par contre les mises à jour suppriment le jailbreak, raison pour laquelle beaucoup ne les installent pas. Certaines des mises à jour ne servent d'ailleurs qu'à ça et n'apportent aucun autre changement (iPhone OS 3.1.3 par exemple...).
Le Jailbreak est la voix rêvée pour installer un rootkit qui viendra enrichir un réseau de machine zombie.
Oui, comme toute exploitation d'une faille de sécurité sur une machine. Mais juste entre nous, le premier qui a fait ça sur iPhone l'a fait sur des bébêtes non jailbreakées, via une simple faille dans l'application SMS... Et à l'avenir on peut très bien voir la même chose, également sur des iTrucs non jailbreakés, grâce à la faille PDF utilisée par exemple pour le dernier outil de jailbreak en date ( http://jailbreakme.com ). Le jailbreak n'y change strictement rien.
Iphone et les autres smartphones ont des fonctions très intéressantes qu'on ne retrouve pas sur tous les PC. Ils peuvent envoyer des SMS sur des numéros surtaxés, appeler des numéros de téléphone surtaxés.
Les PC/Mac avec Skype ou un quelconque logiciel de VoIP (Freephonie...) peuvent faire ça aussi.
Avec un peu d'imagination, on peut imaginer un petit scénario catastrophe qui arrivera bien un de ces jours. Pendant une attaque terroriste, un réseau de smartphone piraté satura les centres d'appel, de secours et des forces de l'ordre.
Oui, ou bien les gens avec des téléphones tout à fait normaux satureront le réseau tous seuls comme des grands en appelant tous en même temps.
La saturation d'un standard téléphonique a un moment opportun doit pouvoir présenter d'autres sources de rentabilité.
Comme un DDoS "normal".
La cerise sur la gateau , c'est que les rootkits de ce genre d'appareil sont quasiment invisible Théoriquement, si il est bien fait.
C'est le but d'un rootkit, qu'il soit sur un PC ou sur un smartphone... En quoi aurais-je plus de mal à détecter un rootkit sur mon iTruc, auquel j'accède tous les jours en SSH en goûtant aux joies de screen/tmux et zsh, que sur mon serveur, auquel j'accède tous les jours en SSH en goûtant aux joies de screen/tmux et zsh ?
- Extraire la mémoire,cela va être difficile pour l'utilisateur commun.
Et ce aussi bien sur un téléphone que sur un PC...
- Reste à analyser le trafic réseau, si les connexions se font via Wifi. l'utilisateur initié pourrait découvrir la malversation de son appareil dans le log de son pare-feu. Je pense que les concepteurs auront l'intelligence d'utiliser uniquement la connexion 3G limitant ainsi la possibilité qu'un utilisateur averti détecte la corruption de son système.
Heureusement, le pare-feu sera aussi efficace que pour un rootkit sur PC ! Et si le gentil rootkit veut passer par la 3G, il va vite découvrir les joies d'"Internet par Orange"...
Sans déc, c'est quoi l'intérêt de ce journal ? Tu veux nous dire que le jailbreak consiste à installer des logiciels en utilisant une faille de sécurité ? On le sait déjà (et ça se dit en une phrase). Tu veux nous dire que ça peut être utilisé à mauvais escient ? Là aussi, rien de neuf sous le soleil.
Mais pense donc à ces inconscients de chez Nokia qui permettent à tous les utilisateurs du N900 d'avoir un accès root sur leur propre téléphone ! Quelqu'un a déjà prévenu la NSA ?
# ...et ?
Posté par Schnouki (Mastodon) . En réponse au journal Jailbreak des IPhones. Évalué à 10.
Jailbreaker n'empêche pas d'installer des mises à jour... Par contre les mises à jour suppriment le jailbreak, raison pour laquelle beaucoup ne les installent pas. Certaines des mises à jour ne servent d'ailleurs qu'à ça et n'apportent aucun autre changement (iPhone OS 3.1.3 par exemple...).
Le Jailbreak est la voix rêvée pour installer un rootkit qui viendra enrichir un réseau de machine zombie.
Oui, comme toute exploitation d'une faille de sécurité sur une machine. Mais juste entre nous, le premier qui a fait ça sur iPhone l'a fait sur des bébêtes non jailbreakées, via une simple faille dans l'application SMS... Et à l'avenir on peut très bien voir la même chose, également sur des iTrucs non jailbreakés, grâce à la faille PDF utilisée par exemple pour le dernier outil de jailbreak en date ( http://jailbreakme.com ). Le jailbreak n'y change strictement rien.
Iphone et les autres smartphones ont des fonctions très intéressantes qu'on ne retrouve pas sur tous les PC. Ils peuvent envoyer des SMS sur des numéros surtaxés, appeler des numéros de téléphone surtaxés.
Les PC/Mac avec Skype ou un quelconque logiciel de VoIP (Freephonie...) peuvent faire ça aussi.
Avec un peu d'imagination, on peut imaginer un petit scénario catastrophe qui arrivera bien un de ces jours. Pendant une attaque terroriste, un réseau de smartphone piraté satura les centres d'appel, de secours et des forces de l'ordre.
Oui, ou bien les gens avec des téléphones tout à fait normaux satureront le réseau tous seuls comme des grands en appelant tous en même temps.
La saturation d'un standard téléphonique a un moment opportun doit pouvoir présenter d'autres sources de rentabilité.
Comme un DDoS "normal".
La cerise sur la gateau , c'est que les rootkits de ce genre d'appareil sont quasiment invisible Théoriquement, si il est bien fait.
C'est le but d'un rootkit, qu'il soit sur un PC ou sur un smartphone... En quoi aurais-je plus de mal à détecter un rootkit sur mon iTruc, auquel j'accède tous les jours en SSH en goûtant aux joies de screen/tmux et zsh, que sur mon serveur, auquel j'accède tous les jours en SSH en goûtant aux joies de screen/tmux et zsh ?
- Extraire la mémoire,cela va être difficile pour l'utilisateur commun.
Et ce aussi bien sur un téléphone que sur un PC...
- Reste à analyser le trafic réseau, si les connexions se font via Wifi. l'utilisateur initié pourrait découvrir la malversation de son appareil dans le log de son pare-feu. Je pense que les concepteurs auront l'intelligence d'utiliser uniquement la connexion 3G limitant ainsi la possibilité qu'un utilisateur averti détecte la corruption de son système.
Heureusement, le pare-feu sera aussi efficace que pour un rootkit sur PC ! Et si le gentil rootkit veut passer par la 3G, il va vite découvrir les joies d'"Internet par Orange"...
Sans déc, c'est quoi l'intérêt de ce journal ? Tu veux nous dire que le jailbreak consiste à installer des logiciels en utilisant une faille de sécurité ? On le sait déjà (et ça se dit en une phrase). Tu veux nous dire que ça peut être utilisé à mauvais escient ? Là aussi, rien de neuf sous le soleil.
Mais pense donc à ces inconscients de chez Nokia qui permettent à tous les utilisateurs du N900 d'avoir un accès root sur leur propre téléphone ! Quelqu'un a déjà prévenu la NSA ?