Une faille permet de téléphoner ou d'envoyer des emails sur un iPhone verrouillé

La manipulation, très simple à réaliser, s'applique à tous les iPhone, jailbreakés ou non...



Voila qui risque de faire frémir certains directeurs informatiques, à l'heure où l'iPhone est de plus en plus utilisé en entreprises. Une faille repérée par un membre du forum MacRumors permet en effet d'utiliser de nombreuses fonctions du terminal lorsque celui-ci est verrouillé.

Comme de nombreux terminaux, il est en effet possible de verrouiller l'iPhone lorsqu'il est allumé. L'utilisateur doit alors entrer un code pour accéder aux fonctions du smartphone. Petit problème, cette protection bien utile en cas de perte ou du vol du terminal peut être contournée. Et de façon très simple.

Correctif en novembre

Sur l'écran de verrouillage, il suffit dans un premier temps de passer un appel d'urgence (la seule fonction autorisée lorsque le terminal est bloqué). Après avoir entré un numéro non valide, appuyer sur le bouton Power en haut du terminal dès que l'icône appel passe en rouge (pour terminer l'appel).

Et là surprise, l'utilisateur est redirigé vers l'application téléphone et il devient possible de lancer n'importe quel appel mais aussi d'envoyer des emails ou des SMS à travers le journal des appels. Il est également possible d'accéder à la bibliothèque de photos via l'option permettant d'associer une image à un profil. Le reste des fonctions, comme les applications, reste néanmoins inaccessible.

A noter, la vulnérabilité s'applique à tous les iPhone, jailbreakés ou non. Selon plusieurs sources, la prochaine mise à jour d'iOS (4.2) attendue en novembre comblera ce trou de sécurité.

Source: Business Mobile