﻿{"id":12546,"date":"2013-02-06T11:13:47","date_gmt":"2013-02-06T10:13:47","guid":{"rendered":"http:\/\/iphonejailbreak.fr\/?p=12546"},"modified":"2013-02-06T11:14:52","modified_gmt":"2013-02-06T10:14:52","slug":"jailbreak-evasi0n-exploite-un-bug-dans-la-sauvegarde-de-liphone","status":"publish","type":"post","link":"http:\/\/iphonejailbreak.fr\/?p=12546","title":{"rendered":"Jailbreak : evasi0n exploite un bug dans la sauvegarde de l&rsquo;iPhone"},"content":{"rendered":"<p><b><a href=\"http:\/\/iphonejailbreak.fr\/?attachment_id=12531\" rel=\"attachment wp-att-12531\"><img decoding=\"async\" loading=\"lazy\" class=\"wp-image-12531 alignleft\" alt=\"EvasionHeader\" src=\"http:\/\/iphonejailbreak.fr\/wp-content\/uploads\/2013\/02\/EvasionHeader.jpg\" width=\"420\" height=\"239\" srcset=\"http:\/\/iphonejailbreak.fr\/wp-content\/uploads\/2013\/02\/EvasionHeader.jpg 700w, http:\/\/iphonejailbreak.fr\/wp-content\/uploads\/2013\/02\/EvasionHeader-200x114.jpg 200w\" sizes=\"(max-width: 420px) 100vw, 420px\" \/><\/a><\/b><\/p>\n<p style=\"text-align: justify;\"><b>Pour mettre au point un syst\u00e8me de jailbreak, les hackers joue g\u00e9n\u00e9ralement \u00e0 la p\u00eache aux failles de s\u00e9curit\u00e9<\/b>, afin de trouver LA portion de code non prot\u00e9g\u00e9e par les ing\u00e9nieurs de Cupertino pour ex\u00e9cuter du code dans le kernel.<\/p>\n<p style=\"text-align: justify;\"><b>Dans le cas d&rsquo;<i>evasi0n<\/i>, il semble que la m\u00e9thode utilis\u00e9e soit pour fois, excessivement complexe.<\/b> Forbes a pu obtenir le descriptif d\u00e9taill\u00e9 de l&rsquo;exploit (qui devrait \u00eatre corrig\u00e9 dans les prochaines versions d&rsquo;iOS). Nous avons tent\u00e9 de simplifier l&rsquo;explication, qui reste malgr\u00e9 tout tr\u00e8s technique.<\/p>\n<p style=\"text-align: justify;\">Tout d&rsquo;abord,<b> le programme lance libimobiledevice, un logiciel qui se substitue \u00e0 iTunes<\/b>. Avec la connexion en place, il est alors possible -gr\u00e2ce \u00e0 un bug dans le syst\u00e8me de sauvegarde- de r\u00e9cup\u00e9rer des informations sensibles, et notamment un fichier <b>\u00ab\u00a0<\/b>time zone<b>\u00a0\u00bb<\/b> de l&rsquo;appareil. Le programme ins\u00e8re ensuite un <b>\u00ab\u00a0<\/b>lien symbolique<b>\u00a0\u00bb<\/b> dans le fichier, ce qui permet d&rsquo;avoir acc\u00e8s au <i>socket<\/i> qui permet la connexion avec <b>Launch Daemon (launchd), un programme qui peut ex\u00e9cuter n&rsquo;importe quelle app avec tous les droits<\/b> (pour faire simple).<\/p>\n<p style=\"text-align: justify;\">En lan\u00e7ant un simple <i>backup<\/i>, le hacker r\u00e9cup\u00e8re donc un acc\u00e8s direct \u00e0 launchd. Quelques \u00e9tapes plus tard, le programme a ensuite acc\u00e8s au syst\u00e8me de fichiers sans restriction, <b>et c&rsquo;est l\u00e0 que le jailbreak devient persistant<\/b> (m\u00eame en red\u00e9marrant l&rsquo;iPhone, l&rsquo;appareil reste craqu\u00e9). evasi0n se charge ensuite de faire sauter la s\u00e9curit\u00e9 qui permet de v\u00e9rifier la signature des apps \u00e0 leur lancement. Le logiciel parvient \u00e9galement \u00e0 contourner une autre protection baptis\u00e9e ASLR, gr\u00e2ce \u00e0 un astucieux syst\u00e8me d&rsquo;allocation m\u00e9moire. Enfin, evasi0n acc\u00e8de -gr\u00e2ce \u00e0 un bug dans l&rsquo;interface USB- au fameux <i>kernel<\/i>, l&rsquo;\u00e9tape ultime qui permet de faire sauter les derni\u00e8res protections.<\/p>\n<p><b>\u00ab\u00a0<\/b>Et une fois que vous \u00eates dans le kernel, c&rsquo;est gagn\u00e9 !<b>\u00a0\u00bb<\/b> conclut David Wang, un brin excit\u00e9.<\/p>\n<p>Pour des explications d\u00e9taill\u00e9es (en anglais), c&rsquo;est <strong><a href=\"http:\/\/www.forbes.com\/sites\/andygreenberg\/2013\/02\/05\/inside-evasi0n-the-most-elaborate-jailbreak-to-ever-hack-your-iphone\/\" target=\"_blank\">par ici !<\/a><\/strong><\/p>\n<p><strong>Merci \u00e0 Mac4Ever pour la news !<\/strong><\/p>\n<p><a href=\"http:\/\/forum.iphonejailbreak.fr\/index.php\/topic,4538.msg30052\/topicseen.html#msg30052\" rel=\"attachment wp-att-12430\"><img decoding=\"async\" loading=\"lazy\" class=\"alignnone size-full wp-image-12430\" alt=\"bouton-blog1-copie\" src=\"http:\/\/iphonejailbreak.fr\/wp-content\/uploads\/2013\/02\/bouton-blog1-copie.png\" width=\"200\" height=\"40\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pour mettre au point un syst\u00e8me de jailbreak, les hackers joue g\u00e9n\u00e9ralement \u00e0 la p\u00eache aux failles de s\u00e9curit\u00e9, afin de trouver LA portion de code non prot\u00e9g\u00e9e par les ing\u00e9nieurs de Cupertino pour ex\u00e9cuter du code dans le kernel. Dans le cas d&rsquo;evasi0n, il semble que la m\u00e9thode utilis\u00e9e soit pour fois, excessivement complexe. &hellip; <\/p>\n<p><a class=\"more-link btn\" href=\"http:\/\/iphonejailbreak.fr\/?p=12546\">Lire la suite<\/a><\/p>\n","protected":false},"author":18,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[10],"tags":[4448,77,11175,11178,343,308,11139,11133,4447,187],"_links":{"self":[{"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=\/wp\/v2\/posts\/12546"}],"collection":[{"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12546"}],"version-history":[{"count":4,"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=\/wp\/v2\/posts\/12546\/revisions"}],"predecessor-version":[{"id":12549,"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=\/wp\/v2\/posts\/12546\/revisions\/12549"}],"wp:attachment":[{"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12546"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12546"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/iphonejailbreak.fr\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12546"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}