[MàJ] Apple bloque Wirelurker, mais les iPhone jailbreakés restent en danger

Toujours se méfier de la source des applications

[MàJ] Apple bloque Wirelurker, mais les iPhone jailbreakés restent en danger

Le 07 novembre 2014 à 10h25

Commentaires (18)

votre avatar

Se méfier des boutiques chinoises, du genre Tongbu ? ^^

De toute manière c’est pas nouveau, c’est comme sur Android : si tu fais pas attention à la provenance de la Rom elle-même ou des apps, on a des surprises.

Et oui même les roms parfois sont vérolés avec des malwares qui envoient des textos en background vers la Chine et cie.

Bref, parfois faut savoir ce contenter des dépôts officiels !

votre avatar

La finalité du malware est-elle simplement crapuleuse ou ces infos de paiements intéressent le gouvernement chinois ?

votre avatar

Un malware pour les phones non jailbreakés ? Mais c’est un Robin des bois qui nous délivre du mal !

(S’il se contentait de les jailbreaker)

votre avatar

Il faut aller sur un store tiers, synchroniser via USB sur un iDevise jailbreaké qui cible et remplace deux applications. 



Punaise,  il faut vraiment le vouloir pour chopper le malware

votre avatar

Je trouve le titre un peu bizarre : il donne l’impression que le jailbreak protège du malware, ce qui n’est pas le cas en réalité …

votre avatar







boglob a écrit :



Il faut aller sur un store tiers, synchroniser via USB sur un iDevise jailbreaké qui cible et remplace deux applications. 



Punaise,  il faut vraiment le vouloir pour chopper le malware





Bizarrement ça pose pas tellement de problème à Apple qu’on se connecte sur iTunes ou autres avec du matos non legit. Je ne suis pas un pro du jailbreak mais grosso modo, OS X laisse plus ou moins la porte ouverte à tout ce qui vient d’iOS à partir du moment ou les comptes Apple correspondent entre les appareils.

De là, installer des applications comprenant des bouts de codes malveillants devient assez faciles pour les 2 machines, aussi ce n’est pas la première fois que l’on voit des soucis avec les contrôleurs USB, des firmware vieux de 15 ans réparés à la truelle, je ne sais pas trop ce qu’il en est de l’USB 3 mais l’USB 2 semblent poser pas mal de soucis, juste en branchant un appareil sur ce port.



 


votre avatar







odoc a écrit :



Je trouve le titre un peu bizarre : il donne l’impression que le jailbreak protège du malware, ce qui n’est pas le cas en réalité …





Je me suis fait la même réflexion.


votre avatar

Non c’est pour montrer le contraire : on sait depuis longtemps qu’un iPhone jailbreaké est plus susceptible de choper une crasse à cause des boutiques tierces. 

votre avatar

Du coup, un petit “même” pour clarifier pourrait être pertinent mais l’article reste suffisamment clair pour ne plus avoir de doute une fois la lecture terminée.

votre avatar

Bientôt les “éditeurs” de malwares vont fournir le mode d’emploi pour l’installer…

votre avatar

J’ai déjà eu ce problème avec une ROM sur mon HTC One M7. Juste après sa configuration, le mobile à tenté  d’émettre 4 messages surtaxés. J’ai eu la chance de les avoirs bloqués auprès d’orange…



Pour ceux qui ont un M7 je conseille fortement “Android Revolution HD”. Une vraie perle&nbsp;<img data-src=" />

votre avatar

Je croyais moi aussi en lisant le titre que le Jailbreak protégeait de la bestiole… C’est pas excessivement clair en effet.

votre avatar

Ok pour l’idée, mais apparemment il manque une précision dans le titre car je ne suis pas le seul à avoir eu cette impression

votre avatar

Hé oui .. :/

Moi aussi j’ai déjà eu le coup quand j’étais sous Android. Une seule personne, sur le forum XDA, avait remonté ces problèmes sur la rom incriminée (me concernant), pourtant elle était pas mal utilisée… Personnellement je n’avais pas rencontré ces surprises, j’avais regardé de près les détails de mes communications et de mes SMS envoyés. Alors j’étais dans le doute, vrai, pas vrai ?…

Et c’est lorsqu’un jour j’ai scanné avec un antivirus l’ensemble de mes fichiers sur mon PC que j’ai eu la surprise de voir qu’une (ou plusieurs, je sais plus) rom était incriminée. J’ai regardé sur internet ce que le malware faisait, puisque j’avais son nom… Et il s’agissait bien d’envois surtaxés de SMS.

En fait, comme j’étais avec un forfait bloqué, c’est pour ça que je n’ai pas vu le truc je pense. Les envois ont du être automatiquement bloqués.

Conclusion : méfiance, lorsque l’on geek avec un code qui n’est pas le nôtre&nbsp; ! Ca devrait être évident mais parfois, on fait trop confiance…

votre avatar







Vincent_H a écrit :



Non c’est pour montrer le contraire : on sait depuis longtemps qu’un iPhone jailbreaké est plus susceptible de choper une crasse à cause des boutiques tierces.&nbsp;





Au passage (et c’est un utilisateur d’Androïd qui le dit), ceci ne touche pas que le monde iOS mais également le monde Androïd (ou il est très facile d’installer des applis hors Play Store) et tout système ou une telle possibilité existe.



Vous installez une appli hors market, c’est à vos risques et périls. Même chose pour le “root”/“jailbreak”.


votre avatar

Tout à fait, mais la situation est connue. Dans l’actu, je donne un lien vers une ancienne news indiquant que 95 % des malwares mobiles étaient destinés à Android, et que la prolifération était largement facilitée par l’utilisation des sources tierces d’installation. D’où un souci plus important avec les iPhone jailbreakés.

votre avatar

Pour ma part, je me mets au niveau de la dangerosité réelle de la menace. Et elle est semblable quel que soit l’OS mobile utilisé sur ce genre de prises de risques (applis hors market et/ou “root”/“jailbreak”). Que ce soit plus courant sur Androïd, c’est un fait mais, vu le parc de terminaux, ce n’est pas vraiment étonnant.

votre avatar

Oh non c’est pas étonnant, et c’est la certitude que rien ne peut arriver qui atténue la méfiance.

[MàJ] Apple bloque Wirelurker, mais les iPhone jailbreakés restent en danger

  • Les Mac sont aussi concernés par les dangers des boutiques d'applications tierces

  • La découverte souligne un nouveau vecteur d'attaque 

Fermer