Comment utiliser un iPhone 5S volé, désactivé et effacé à distance [vidéo]

Le par  |  6 commentaire(s) Source : YouTube
vol iPhone 5s

Avec le lecteur d’empreintes de son iPhone 5S, Apple joue la carte de la sécurisation high tech, pourtant si le système se veut intéressant, diverses failles au niveau de la mécanique de sécurisation d’iOS 7 rendent les appareils facilement exploitables par les voleurs.

SRLabs vient de publier une vidéo de quelques minutes mettant en situation un iPhone 5S volé à son propriétaire. Alors que la plupart pensent que l’application Find my iPhone permet au moins au propriétaire de protéger ses données et de rendre inutilisable l’appareil, la démonstration prouve le contraire pas à pas.

sécurité iphone 5s Pour réussir la manipulation, il convient de comprendre l’ensemble des processus de sécurisation des divers comptes Apple et messagerie, mais aussi profiter des failles laissées béantes par iOS7.

La démonstration présentée a été tentée plusieurs fois, toujours avec succès par SRLabs et peut être réalisé en quelques heures à peine.

Outre le contournement déjà présenté plusieurs fois du fameux Touch ID et de la réalisation de l’empreinte digitale factice à l’aide de silicone, il est relativement facile pour les voleurs de réussir non seulement à contourner les verrouillages distants mis en place par Apple depuis FindmyiPhone, mais également de prendre le contrôle de la messagerie Gmail, et des identifiants Apple de la victime.

Nous vous laissons le soin de visualiser la vidéo pour vous faire une idée afin de ne pas faciliter davantage la procédure en établissant une notice point par point, et recommandons aux utilisateurs d’iOS 7 et d’iPhone 5S une mesure de sécurité toute simple : ne pas enregistrer systématiquement ses mots de passe de messagerie dans iOS 7 et ne pas utiliser la messagerie liée à la récupération de mot de passe de l’Apple ID sur l’iPhone. Une façon d’éviter à d’éventuels voleurs de réinitialiser trop facilement les comptes Apple.

  

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1518002
700$ pour un téléphone non sécuritaire...

Inquiétez vous pas, j'arrêterai pas de manger pendant 1 an pour m'acheter un Ail-Truc du genre !!
Le #1518152
mart666 a écrit :

700$ pour un téléphone non sécuritaire...

Inquiétez vous pas, j'arrêterai pas de manger pendant 1 an pour m'acheter un Ail-Truc du genre !!


Tu dis ça parce que tu ne penses pas aux pauvres petits voleurs du métro/RER parisien qui ne vivent que de ça.
Pour une fois qu'une boite fait vraiment quelque chose en leur faveur, on ne va pas se plaindre ! Faut aussi penser à ces pauvres gens un peu, dans leur situation précaire ...

...


Le #1518222
Non mais aussi il ne faut pas déconner l'empreinte digital reste quand même le moyen le plus sécurisé de déverrouiller son iPhone rapidement et permet de mettre en place un code long et complexe pour le déverrouillage sans empreinte sans avoir a le taper à chaque déverrouillage du tel... Après oui l'on peut copier une empreinte mais non ce n'est pas aussi simple que l'article veut le faire croire et surtout ce n'est pas a la porté de tout le monde...
Le #1518232
qazaqs a écrit :

Non mais aussi il ne faut pas déconner l'empreinte digital reste quand même le moyen le plus sécurisé de déverrouiller son iPhone rapidement et permet de mettre en place un code long et complexe pour le déverrouillage sans empreinte sans avoir a le taper à chaque déverrouillage du tel... Après oui l'on peut copier une empreinte mais non ce n'est pas aussi simple que l'article veut le faire croire et surtout ce n'est pas a la porté de tout le monde...


On peut tout à fait légitimement imaginer des pitits voyous qui s'amuseraient à faire ça et à facturer la manip de déverrouillage.

Ce que ça montre surtout c'est que Apple a pensé qu'à moitié la sécurisation du mobile. Même sans partir dans un début pour ou contre les empreintes, autoriser l'appareil à se connecter à Internet sans même vérifier s'il est bloqué ou non est une totale aberration, point. Pour un téléphone qui se veut être le top du top du top des téléphones, c'est même une arnaque.
Le #1518292
qazaqs a écrit :

Non mais aussi il ne faut pas déconner l'empreinte digital reste quand même le moyen le plus sécurisé de déverrouiller son iPhone rapidement et permet de mettre en place un code long et complexe pour le déverrouillage sans empreinte sans avoir a le taper à chaque déverrouillage du tel... Après oui l'on peut copier une empreinte mais non ce n'est pas aussi simple que l'article veut le faire croire et surtout ce n'est pas a la porté de tout le monde...


Pour duper les lecteurs des PC et smarphones, il suffit en gros d'un appareil photo, de super-glue, d'une imprimante laser, et de la gélatine C'est plutôt facile à trouver et pas très cher. Il manque 2 éléments que j'ai pas cité ici pour le transfert sur gélatine, pour faire comme dans l'article, ne pas faciliter la chose. Mouarf ! Google est votre ami ...

Une empreinte, c'est fiable si le capteur mesure le débit sanguin (car même la température peut être fausse). Mais le capteurs couterait plus cher que le PC ou le smartphone...
Le #1889471
il y a des sites qui utilisent IMEI peut trouver le volé / perdu téléphone. par exemple https://my-phone-finder.com/find-phone-by-imei/fr
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]